OpenAI遭供给链进犯连累,macOS用户快确认应用能否已晋级最新版
2026-04-15 13:01:57
近日,OpenAI 发布声明称,其旗下产品遭遇了一起供应链安全事件,影响范围涉及开发者群体中广泛使用的第三方库 Axios。据披露,攻击者通过劫持 Axios 在 npm 平台上的托管账户,在代码中植入恶意程序,并篡改账户注册信息以阻止原所有者恢复控制权。这一系列操作的目标直指用户设备控制权,引发业界对软件供应链安全的高度关注。
尽管 OpenAI 明确表示未发现用户数据泄露、内部系统入侵或代码篡改的证据,但仍采取紧急措施加强安全防护。公司已更新 macOS 应用的安全认证机制,并敦促用户尽快通过应用内提示或官方渠道升级至最新版本。此次升级被视为防范潜在风险的关键步骤,操作流程设计得较为简便,以降低用户更新门槛。
追溯攻击源头,事件始于上周 Axios 账户遭黑客劫持。攻击者不仅植入恶意代码,还通过修改账户关联邮箱的方式切断原所有者恢复路径,形成完整的攻击链条。这种手法凸显了供应链攻击的隐蔽性特征——开发者在引用看似可信的库时,可能无意中成为恶意代码传播的媒介,而终端用户对此往往毫无察觉。
对于使用 macOS 版 ChatGPT 或其他 OpenAI 应用的用户,当前最紧迫的任务是验证应用版本。通过检查更新或查看应用设置中的版本信息,可确认是否已运行最新安全版本。这一简单操作能有效阻断攻击者利用旧版本漏洞实施进一步侵害的可能性。
此次事件再次为软件行业敲响警钟。随着开发过程中对第三方库的依赖程度加深,单个组件的安全漏洞可能通过供应链传导至大量下游应用。专家建议开发者应建立更严格的依赖库审核机制,同时普通用户需保持软件更新习惯,共同构建多层次的安全防护体系。
相关阅读
-
小米REDMI K90 Max现身跑分库:天玑9500配16GB内存,电竞屏加风冷散热来袭资讯百科 2026-04-15 13:01:50
-
高通、长鑫协作细节暴光,联手打造手机独立NPU:定位4000元+机型科技前沿 2026-04-15 13:00:25
-
登机出行无忧,新国标认证安克磁吸 、 自带线充电宝保险选购攻略深度解读 2026-04-15 13:00:09
-
新动力车牌“退色”成潮水?交管部分发声:擅自改色属守法,资讯百科 2026-04-15 12:56:33
-
估值飙至3亿美元,AfterQuery获A轮融资,强化专家收集赋能AI数据刷新深度解读 2026-04-15 12:55:46
-
《亢奋》两大女星内斗愈演愈烈 悉尼妹赞达亚开撕科技前沿 2026-04-15 12:54:41
-
雷军近期忙“交际”?与西班牙辅弼互动又会面阿联酋阿布扎比王储资讯百科 2026-04-15 12:50:10
-
OpenAI 推 GPT-5.4-Cyber 公用模子,助力保险专家提拔实战进攻深度深度解读 2026-04-15 12:50:09
-
王牌醒觉,一加Ace 6至尊版首款配色外观发布科技前沿 2026-04-15 12:30:58
-
只换不修坑惨车主,张斌:千万新动力车迎脱保潮 三电维保严重缺位科技前沿 2026-04-15 12:25:35