OpenAI 對 Axios 開發者工具妥協的回應

OpenAI 已在第三方開發者函式庫 Axios 發生供應鏈攻擊後,輪換其 macOS 程式碼簽署憑證。雖然 OpenAI 未發現使用者資料被存取或其系統受到入侵的證據,但公司正主動撤銷受影響的憑證,以防止未授權的第三方以合法的 OpenAI 應用程式簽署惡意軟體。

事件概述與根本原因

2026 年 3 月 31 日(UTC),Axios 函式庫(版本 1.14.1)遭到入侵,導致軟體供應鏈攻擊。OpenAI 用於 macOS 應用程式簽署的 GitHub Actions 工作流程下載並執行了此惡意版本的函式庫。

技術根本原因

此事件是由 GitHub Actions 工作流程的錯誤設定所致。具體而言,該工作流程:

  • 使用了浮動標籤(floating tag)而非特定的提交雜湊(commit hash)作為相依性。
  • 未為新套件設定 minimumReleaseAge

對 macOS 應用程式的影響

受影響的工作流程取得了用於簽署多個 macOS 應用程式的憑證與公證材料,向使用者保證軟體來源於 OpenAI。受影響的產品包括:

  • ChatGPT Desktop
  • Codex
  • Codex-cli
  • Atlas

OpenAI 的分析顯示,簽署憑證可能因為 Payload 執行時機、工作順序以及憑證注入方式的關係,未被成功外洩。然而,公司仍將此憑證視為已受妥協,採取預防性措施。

修復措施與時間表

OpenAI 已委託第三方數位鑑識與事件回應公司驗證其系統,並以新憑證發布所有受影響 macOS 產品的新版。

主要截止日期與版本需求

2026 年 5 月 8 日 起,較舊版本的 macOS 桌面應用程式將不再受支援、無法取得更新,且可能無法正常運作。為維持功能,使用者必須升級至至少以下版本:

應用程式 最低需求版本
ChatGPT Desktop 1.2026.051
Codex App 26.406.40811
Codex CLI 0.119.0
Atlas 1.2026.84.2

憑證撤銷策略

OpenAI 正在實施分階段撤銷,以降低使用者中斷:

  1. 立即行動:OpenAI 與 Apple 合作,阻止使用舊憑證的新版軟體公證。此舉確保任何使用舊憑證簽署的欺詐應用程式預設被 macOS 安全防護阻擋。
  2. 寬限期:提供 30 天的時間讓使用者透過內建機制更新軟體。
  3. 全面撤銷:於 2026 年 5 月 8 日,憑證將被完全撤銷,macOS 將阻止下載及首次啟動使用先前憑證簽署的應用程式。

安全驗證

OpenAI 已確認以下關於事件範圍的資訊:

  • 使用者資料:未發現 OpenAI 使用者資料被存取或外洩的證據。
  • 智慧財產:未發現 OpenAI 系統或智慧財產被妥協的證據。
  • 軟體完整性:未發現已發布的軟體被更改,或可能外洩的公證材料被濫用的證據。
  • 帳號安全:密碼與 OpenAI API 金鑰未受影響。
  • 平台範圍:此事件僅限於 macOS 應用程式;iOS、Android、Linux、Windows 與 Web 版的 OpenAI 軟體均未受影響。

Sources