OpenAI 对 Axios 开发者工具妥协的响应

OpenAI 在第三方开发者库 Axios 遭受供应链攻击后,已轮换其 macOS 代码签名证书。虽然 OpenAI 未发现用户数据被访问或其系统被破坏的证据,但公司正主动吊销受影响的证书,以防止未经授权的方将恶意软件签名为合法的 OpenAI 应用程序。

事件概述与根本原因

2026 年 3 月 31 日(UTC),Axios 库(版本 1.14.1)被妥协,导致软件供应链攻击。OpenAI 用于 macOS 应用签名的 GitHub Actions 工作流下载并执行了该恶意版本的库。

技术根本原因

该事件是由于 GitHub Actions 工作流的配置错误导致的。具体而言,工作流:

  • 使用了浮动标签而非特定的提交哈希来获取依赖。
  • 对新包未配置 minimumReleaseAge

对 macOS 应用的影响

被妥协的工作流能够访问用于签署多个 macOS 应用的证书和公证材料,从而向用户保证软件来源于 OpenAI。受影响的产品包括:

  • ChatGPT Desktop
  • Codex
  • Codex-cli
  • Atlas

OpenAI 的分析表明,由于负载执行的时机、作业顺序以及证书注入方式,签名证书可能未被成功外泄。但公司仍将该证书视为已妥协,以采取预防性措施。

整改与时间表

OpenAI 已聘请第三方数字取证与事件响应公司对其系统进行验证,并已使用轮换后的证书发布所有受影响 macOS 产品的新构建版本。

关键截止日期与版本要求

2026 年 5 月 8 日 起,旧版本的 macOS 桌面应用将不再受支持、不会收到更新,且可能停止运行。为保持功能,用户必须升级至至少以下版本:

应用程序 最低要求版本
ChatGPT Desktop 1.2026.051
Codex App 26.406.40811
Codex CLI 0.119.0
Atlas 1.2026.84.2

证书吊销策略

OpenAI 正在实施分阶段吊销,以最大限度减少用户中断:

  1. 立即行动:OpenAI 与 Apple 合作,阻止使用旧证书进行的新软件公证。这确保任何使用旧证书签名的欺诈性新应用默认被 macOS 安全防护阻止。
  2. 宽限期:为用户提供 30 天的窗口期,通过内置机制更新软件。
  3. 完全吊销:2026 年 5 月 8 日,证书将被完全吊销,导致 macOS 阻止使用旧证书签名的应用的下载和首次启动。

安全验证

OpenAI 已确认以下关于事件范围的情况:

  • 用户数据:没有证据表明 OpenAI 用户数据被访问或泄露。
  • 知识产权:没有证据表明 OpenAI 系统或知识产权被妥协。
  • 软件完整性:没有证据表明已发布的软件被篡改,或潜在泄露的公证材料被滥用。
  • 账户安全:密码和 OpenAI API 密钥未受影响。
  • 平台范围:该事件仅限于 macOS 应用;iOS、Android、Linux、Windows 和 Web 版的 OpenAI 软件不受影响。

SUMMARY: OpenAI 在第三方供应链攻击导致 Axios 库暴露 GitHub Actions 工作流后,正在轮换其 macOS 代码签名证书,尽管未发现用户数据被盗或软件受损的证据。

TITLE: OpenAI 对 Axios 开发者工具妥协的响应

Sources