OpenAI回应第三方开发者库安全事件:未发现用户数据泄露

Source

品玩4月13日讯,OpenAI近日发布声明,确认识别出一起涉及第三方开发者库Axios的安全问题。官方强调,目前未发现任何证据表明OpenAI用户数据被访问、内部系统遭入侵或软件被篡改。

出于审慎考虑,OpenAI正在更新其macOS应用的安全认证,要求所有macOS用户将应用更新至最新版本。此举旨在防范潜在风险,防止有人分发冒充OpenAI的伪造应用。用户可通过应用内更新或官方渠道安全完成升级。

上周,知名JavaScript库Axios遭遇供应链攻击,其npm托管账户被黑客劫持并植入恶意代码,向Windows、macOS及Linux用户推送含远程访问木马(RAT)的更新。安全团队StepSecurity指出,攻击者通过篡改开发者账户邮箱实施攻击,旨在获取受害者设备的完全控制权。