OpenAI 对 Axios 开发者工具妥协的响应
OpenAI 在第三方开发者库 Axios 遭受供应链攻击后,已轮换其 macOS 代码签名证书。虽然 OpenAI 未发现用户数据被访问或其系统被破坏的证据,但公司正主动吊销受影响的证书,以防止未经授权的方将恶意软件签名为合法的 OpenAI 应用程序。
事件概述与根本原因
2026 年 3 月 31 日(UTC),Axios 库(版本 1.14.1)被妥协,导致软件供应链攻击。OpenAI 用于 macOS 应用签名的 GitHub Actions 工作流下载并执行了该恶意版本的库。
技术根本原因
该事件是由于 GitHub Actions 工作流的配置错误导致的。具体而言,工作流:
- 使用了浮动标签而非特定的提交哈希来获取依赖。
- 对新包未配置
minimumReleaseAge。
对 macOS 应用的影响
被妥协的工作流能够访问用于签署多个 macOS 应用的证书和公证材料,从而向用户保证软件来源于 OpenAI。受影响的产品包括:
- ChatGPT Desktop
- Codex
- Codex-cli
- Atlas
OpenAI 的分析表明,由于负载执行的时机、作业顺序以及证书注入方式,签名证书可能未被成功外泄。但公司仍将该证书视为已妥协,以采取预防性措施。
整改与时间表
OpenAI 已聘请第三方数字取证与事件响应公司对其系统进行验证,并已使用轮换后的证书发布所有受影响 macOS 产品的新构建版本。
关键截止日期与版本要求
自 2026 年 5 月 8 日 起,旧版本的 macOS 桌面应用将不再受支持、不会收到更新,且可能停止运行。为保持功能,用户必须升级至至少以下版本:
| 应用程序 | 最低要求版本 |
|---|---|
| ChatGPT Desktop | 1.2026.051 |
| Codex App | 26.406.40811 |
| Codex CLI | 0.119.0 |
| Atlas | 1.2026.84.2 |
证书吊销策略
OpenAI 正在实施分阶段吊销,以最大限度减少用户中断:
- 立即行动:OpenAI 与 Apple 合作,阻止使用旧证书进行的新软件公证。这确保任何使用旧证书签名的欺诈性新应用默认被 macOS 安全防护阻止。
- 宽限期:为用户提供 30 天的窗口期,通过内置机制更新软件。
- 完全吊销:2026 年 5 月 8 日,证书将被完全吊销,导致 macOS 阻止使用旧证书签名的应用的下载和首次启动。
安全验证
OpenAI 已确认以下关于事件范围的情况:
- 用户数据:没有证据表明 OpenAI 用户数据被访问或泄露。
- 知识产权:没有证据表明 OpenAI 系统或知识产权被妥协。
- 软件完整性:没有证据表明已发布的软件被篡改,或潜在泄露的公证材料被滥用。
- 账户安全:密码和 OpenAI API 密钥未受影响。
- 平台范围:该事件仅限于 macOS 应用;iOS、Android、Linux、Windows 和 Web 版的 OpenAI 软件不受影响。
SUMMARY: OpenAI 在第三方供应链攻击导致 Axios 库暴露 GitHub Actions 工作流后,正在轮换其 macOS 代码签名证书,尽管未发现用户数据被盗或软件受损的证据。
TITLE: OpenAI 对 Axios 开发者工具妥协的响应