当前位置: 首页 » 资讯 » 新科技 » 正文

OpenAI回应供应链安全事件:尚未发现实际用户受到影响

IP属地 中国·北京 编辑:郑浩 鞭牛士Bianews 时间:2026-04-12 12:06:35

AIPress.com.cn报道

4月11日消息,OpenAI表示,其内部系统近期受到一次软件供应链安全事件的影响。一项用于为 MacOS 应用签署证书的内部工具曾下载到被篡改的开源软件更新,但目前尚未发现实际用户受到影响。

根据 OpenAI 发布的说明,3 月 31 日,公司一项 GitHub 自动化流程从开源 Javascript 库 Axios 下载了一次更新,而当天黑客通过劫持一名开发者账户向该库发布了两个包含恶意代码的版本。Axios 是一个广泛使用的 HTTP 请求库,与美国媒体公司 Axios 并无关联。

OpenAI 表示,该自动化流程用于为 MacOS 应用生成签名证书。如果攻击者能够利用这一系统,理论上可能获取相关证书,并制作看似合法的 OpenAI 应用程序,从而欺骗设备或应用商店的安全机制。

公司称,目前没有证据表明用户数据、知识产权或内部系统遭到入侵,也未发现 iOS、Android、Windows 等平台应用受到影响。受潜在影响的范围主要涉及 MacOS 版本应用,包括 ChatGPT、Atlas 和 Codex 等产品。

此次事件发生在一次更大规模的软件供应链攻击背景下。谷歌此前表示,该攻击活动与朝鲜黑客组织有关。

作为预防措施,OpenAI宣布将于 5 月 8 日停止支持旧版本 MacOS 应用,并建议用户在 30 天内更新软件。届时旧证书将被撤销,可能导致旧版本应用无法下载或首次启动。(AI普瑞斯编译)

标签: 用户 软件 安全事件 供应链 实际 公司 系统 黑客 开发者 证书 机制 产品 旧版本 事件 无法 美国 媒体 背景 知识产权 数据 开源 攻击者 利用 账户 朝鲜 证据 商店 流程 工具 理论 谷歌

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。