馬克雷達MARK RADAR
EN

OpenAI macOS 桌面版應用程式爆資安風險,官方更換憑證並呼籲用戶更新

7 篇報導 · 首次偵測 2026-04-11 · 最後活動 2026-05-15

OpenAI 的 ChatGPT、Codex macOS 桌面版以數位憑證驗證軟體來源;第三方開發工具 Axios 遭 TanStack 軟體供應鏈攻擊後,兩臺員工電腦受波及,使簽署憑證存在外洩風險。憑證若遭濫用,可能讓惡意程式冒充官方版本,因此事件攸關應用程式合法性與用戶安全。

OpenAI 於 4 月 14 日證實事件,表示目前未發現 ChatGPT、Codex 服務或用戶資料遭存取。官方已撤換可能受影響的憑證並發布新版,要求所有 macOS 用戶從官方管道更新;相關報導並指出,ChatGPT、Codex macOS 用戶須在 6 月 12 日前完成更新,避免舊版憑證失效後無法正常使用。

全部報導

7 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR