跳转到主要内容

OpenAI紧急发布macOS更新,此前第三方库遭黑客攻击

OpenAI确认发生供应链安全事件

OpenAI发现其产品受到一起复杂的供应链攻击影响后,发布了安全警报。此次入侵涉及Axios——一个广泛使用的JavaScript库,该库不知何故进入了OpenAI的开发流程。

目前已知信息

  • 无数据窃取证据:OpenAI确认用户信息仍安全
  • 主动响应:公司已更新安全证书
  • 简单修复:Mac用户可通过快速应用更新进行自我保护

"我们很早就发现了这一问题,"OpenAI一位发言人告诉我们,"虽然黑客确实入侵了我们的第三方工具,但我们没有发现任何迹象表明他们触及了我们的核心系统。"

攻击是如何发生的

这次数字入侵可追溯到JavaScript包注册表npm。黑客:

  1. 劫持了Axios开发者账户
  2. 在更新中植入了恶意代码
  3. 更改了账户恢复信息以锁定合法所有者

安全专家将此描述为典型的"供应链"攻击——不是针对最终产品,而是针对用于构建产品的可信组件。就像用有毒的盐瓶替换餐厅的盐瓶一样,危险来自于对既定信任的滥用。

这对Mac用户为何重要

如果您在macOS上使用ChatGPT或其他OpenAI应用,以下是关键部分:

立即打开您的应用并检查更新。最新版本包含关键安全补丁。更新过程只需几秒钟——您要么会在应用中看到提示,要么可以直接从OpenAI网站下载。

"这类攻击特别阴险,因为它们利用了开发者之间的信任,"网络安全分析师Mark Reynolds解释道,"您以为自己获得的是经过安全审核的工具,但黑客已在包装中偷偷加入了危险内容。"

关键要点

  • 无数据泄露:OpenAI系统保持安全
  • ⚠️ 需立即行动:Mac用户必须更新应用
  • 🔍 攻击方式:黑客篡改了Axios JavaScript库
  • 🛡️ 更广泛的教训:即使是可信的软件组件也可能成为漏洞

随着调查的继续,OpenAI承诺将提供更多更新。目前,应用更新仍是您防御这一数字后门的最佳方式。

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

OpenAI新AI模型GPT-Rosalind旨在加速药物研发
News

OpenAI新AI模型GPT-Rosalind旨在加速药物研发

OpenAI推出了专为生命科学研究设计的AI模型GPT-Rosalind,以DNA先驱罗莎琳德·富兰克林命名。目前该工具正在与安进、莫德纳等合作伙伴进行早期测试,可帮助研究人员分析生化数据、生成假设并规划实验。虽然有人质疑AI是否能真正取代人类专业知识,但这一发布标志着OpenAI与谷歌DeepMind等竞争对手在科学AI领域的实质性进展。

April 17, 2026
OpenAI医疗AI药物研发
News

ChatGPT性别里程碑:女性用户数量首超男性

自发布以来,ChatGPT用户群体首次出现女性多于男性的现象——这与早期80%用户为男性的情况形成鲜明对比。该AI工具每周吸引近5亿女性用户,正逐步接近10亿用户大关。与此同时,OpenAI的计算能力自2023年以来已增长近十倍,并计划通过与英伟达等科技巨头的合作,到2030年实现三十倍的扩容。

April 17, 2026
ChatGPTOpenAIAI趋势
News

Cerebras与OpenAI达成200亿美元AI芯片协议 为IPO铺路

Cerebras Systems与OpenAI签署了一份价值20亿美元的巨额协议,将在三年内向其供应AI芯片——这一数字是他们之前合作规模的两倍多。该协议包括OpenAI投资10亿美元用于开发数据中心系统,并可能获得Cerebras 10%的股份。与此同时,这家AI芯片制造商正准备进行今年科技界规模最大的IPO之一,目标估值达350亿美元。

April 17, 2026
AI芯片CerebrasOpenAI
ChatGPT用户突破10亿大关,女性用户首成主力军
News

ChatGPT用户突破10亿大关,女性用户首成主力军

OpenAI最新数据显示,ChatGPT全球周活跃用户已达惊人的10亿,同时出现历史性转变——女性用户占比首次突破50%。该平台2022年上线时男性用户占比高达80%,如今女性使用率显著增长,反映出AI技术正获得更广泛人群的青睐。为支撑这一扩张,OpenAI的计算能力正大幅提升,计划到2030年达到30千兆瓦规模。

April 17, 2026
ChatGPTAI采用率OpenAI
OpenAI发布GPT-Rosalind:可能彻底改变药物研发的人工智能
News

OpenAI发布GPT-Rosalind:可能彻底改变药物研发的人工智能

OpenAI以DNA研究先驱罗莎琳德·富兰克林命名的GPT-Rosalind,迈出了进军生命科学领域的重大一步。与通用聊天机器人不同,这一专业AI模型能够分析蛋白质结构、预测基因功能并提出实验路径——在某些测试中表现甚至超越人类专家。目前仅限特定生物技术公司使用,该技术有望加速药物开发进程,同时也引发了关于AI在科学发现中作用的深刻思考。

April 17, 2026
AI-in-biotechdrug-discoveryOpenAI
OpenAI的Codex更智能了:现在能像专业人士一样操控你的Mac
News

OpenAI的Codex更智能了:现在能像专业人士一样操控你的Mac

OpenAI刚刚为其Codex AI助手进行了重大升级。该工具现在可以独立控制Mac应用程序,同时运行多项任务,并记住你多天的工作流偏好。想象一下拥有一个能为你点击、打字和浏览的数字助手——这正是本次更新后Codex带来的能力。开发者尤其会喜欢它无缝接续暂停项目甚至建议下一步操作的方式。

April 17, 2026
AI编程Mac自动化OpenAI