岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

OpenAI就Axios工具安全漏洞發聲 提醒Mac用戶及時更新ChatGPT等四款應用

   時間:2026-04-11 14:57:58 來源:互聯網編輯:快訊 IP:北京 發表評論無障礙通道
 

OpenAI公司近日發布緊急公告,針對旗下多款macOS應用存在的安全風險發出更新提醒。此次事件源于第三方開發工具Axios的npm包被植入惡意代碼,導致部分應用簽名流程受到污染。公司敦促使用ChatGPT、Codex、Atlas及Codex CLI四款應用的Mac用戶立即進行版本升級。

技術溯源顯示,攻擊者通過篡改axios@1.14.1和axios@0.30.4兩個npm版本,植入可遠程控制的惡意代碼。該漏洞通過OpenAI的GitHub Actions工作流滲透,由于macOS應用簽名流程存在配置缺陷,系統自動下載并執行了受污染的Axios版本。經查證,惡意代碼最早可追溯至2026年3月31日的應用構建過程。

安全團隊經過全面排查后確認,尚未發現用戶數據泄露或系統被篡改的證據。為防范潛在風險,OpenAI已啟動三項安全措施:立即撤銷受影響的安全證書并輪換新證書;與蘋果公司協同阻止舊證書的新公證請求;強制要求所有應用更新至使用新證書簽名的版本。公司特別強調,5月8日起macOS系統將自動攔截舊版應用運行。

此次涉及的應用更新包含關鍵安全補丁,未及時升級的用戶將面臨功能限制。OpenAI在官方公告頁面開設了專用下載通道,提供四款應用的最新安裝包。技術人員建議用戶通過系統設置檢查應用版本,確保ChatGPT等工具升級至最新構建版本,以維持正常功能使用。

蘋果公司同步加強了應用審核機制,對涉及代碼簽名的公證請求實施更嚴格的驗證流程。安全專家提醒開發者,需定期檢查第三方依賴庫的更新日志,建議采用代碼簽名證書的多級管理機制,避免因單個組件漏洞導致整個應用生態受損。此次事件再次凸顯供應鏈安全在軟件開發中的重要性。

 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 天堂在线中文 | 一级特级毛片 | 亚洲在线日韩 | 色视频在线免费观看 | 欧美老司机 | 日韩经典一区二区三区 | 日韩三区在线 | 久久久久久一区 | 青青草原在线免费观看视频 | 男女互操网站 | 国产第100页 | 日韩欧美在线中文字幕 | 亚洲人人精品 | 亚洲欧美国产毛片在线 | 欧美一级淫片免费视频魅影视频 | 欧美三级久久 | 精品乱子伦一区二区三区 | 综合久久一区 | 成人观看免费视频 | 婷婷激情丁香 | 五月婷婷欧美 | 一区二区中文 | 成人免费高清 | 91麻豆视频在线观看 | 国产精品情侣呻吟对白视频 | 中文在线中文资源 | 国产一区a| 国产欧美日韩在线 | 青草视频在线 | www.爱爱 | 久久午夜国产 | 操操操操操操 | 欧亚毛片 | 国产精品一区二三区 | 亚洲第一黄色片 | 日韩精品在线观看免费 | 最近日本中文字幕 | 香蕉精品视频在线观看 | 久久影院中文字幕 | 国产免费美女视频 | 国产精品久久久久久69 |