2026年4月,OpenAI发布安全声明确认,旗下产品因广泛使用的第三方开发库Axios遭遇供应链攻击受到波及。本次攻击源于Axios在npm包管理平台的开发者账户被黑客劫持,攻击者植入恶意程序后篡改了账户注册邮箱。OpenAI称目前未发现用户数据泄露、系统入侵等问题,已更新macOS端应用安全认证,敦促用户尽快升级至最新版本。
对于全球AI开发者来说,Axios是一个再熟悉不过的基础工具——这个开源第三方HTTP请求库被数百万个开发项目引用,其中也包括OpenAI的多款产品,上周爆发的账户劫持事件,把这个老牌常用库拖入了安全风波。
本次攻击的操作路径十分典型:黑客获取Axios npm账户的访问权限后,第一时间篡改了账户绑定的注册邮箱,切断原开发者的找回路径,随后在官方发布的库代码中植入恶意程序,最终目标是获取受害者设备的控制权。
这种攻击模式被行业称为供应链投毒攻击,最大的威胁就在于隐蔽性:开发团队引用的是已经被行业广泛验证的信任库,通常不会对每次更新都做全量代码审计,而下游终端用户更是对依赖项的问题毫无察觉,风险会顺着开发链条直接传导到最终用户。
OpenAI在事件发酵后第一时间发布安全声明,确认自身产品受到本次攻击波及。截至声明发布,OpenAI安全团队已经完成全链路排查,未发现任何用户数据泄露、内部系统入侵或是核心代码被篡改的迹象。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
1 小时前
近期生成式AI领域资本圈出现新动向,同时押注Anthropic与OpenAI两家头部AI初创的投资方透露,当前OpenAI最新一轮融资要获得支撑,需要其最终IPO估值达到1.2万亿美元以上,相比之下,另一家AI巨头Anthropic当前3800亿美元的估值,在不少投资者眼中性价比更高,这一动向折射出头部AI公司的资本估值格局正在发生微妙变化。

2 小时前
2026年4月15日,OpenAI正式官宣扩大旗下网络防御可信访问计划(TAC),推出面向网络安全场景的专用大模型GPT-5.4-Cyber,向全球数千名经过资质审核的安全专家开放访问权限。业内普遍将此举视为对竞争对手Anthropic此前发布Claude Mythos安全大模型的直接回应,该模型针对二进制逆向分析等核心场景深度优化,可帮助从业者提升恶意软件分析与漏洞挖掘效率。

19 小时前
2026年4月,一份OpenAI首席营收官德尼丝・德雷塞尔的四页内部备忘录被曝光,内容直指竞争对手Anthropic此前官宣的300亿美元年化收入数据严重注水。OpenAI指出Anthropic采用总额法统计收入虚增约80亿美元,按行业通用净额法计算其真实收入约220亿美元,仍低于OpenAI自身的250亿美元,同时直指对手存在产品体验缺陷,引发AI行业热议。

20 小时前
2026年4月,一份OpenAI内部备忘录流出,公司首席营收官丹尼斯·德莱瑟披露,OpenAI计划在2026年第二季度推出代号为Spud的新一代大语言模型,市场普遍推测该模型为GPT-5o或GPT-5.5,将直接对标竞争对手Anthropic的Claude Mythos。新模型采用英伟达Blackwell架构训练,早期测试已收获客户对推理性能的积极反馈。

21 小时前
2026年4月14日,全球顶级AI研发机构OpenAI正式宣布,在英国伦敦AI核心集聚区国王十字区设立其在英国的首个永久办公地点,毗邻谷歌DeepMind、Meta等行业巨头。新办公室面积约8.85万平方英尺,可容纳超500名员工,将现有OpenAI伦敦团队规模从200人翻倍。OpenAI伦敦站点负...

21 小时前
2026年4月,全球AI巨头OpenAI宣布完成对AI驱动个人财务规划初创公司Hiro Finance的收购,本次交易性质为人才收购,具体金额未对外披露。Hiro Finance创始人、资深连续金融科技创业者伊桑·布洛赫,将带领约10名核心团队成员集体入职OpenAI,Hiro原有服务将于近期停止运营并删除用户数据,本次收购被认为是OpenAI补齐大模型金融计算短板的关键布局。

1 天前
近日,OpenAI工程师Ryan Lopopolo公开了一项特殊AI编程实验,实验全程遵循“零人工手写代码”规则,完全依赖OpenAI的Codex大模型完成开发任务。实验初期模型处理复杂逻辑能力不足,开发效率仅为人工开发的十分之一,最终团队仍产出规模达百万行的代码工具库Symphony,摸索出AI智能体参与软件工程的全新协作模式。

1 天前
2026年4月曝光的OpenAI泄露内部通知显示,OpenAI因不满长期盟友微软的算力供给限制,为摆脱单一算力依赖,正式接受亚马逊500亿美元投资,同时获得亚马逊提供的2吉瓦自研Trainium芯片算力支持,双方将在AWS Bedrock平台合作开发企业级专属AI智能体。OpenAI首席营收官丹尼斯·德雷瑟的表态坐实了双方关系裂痕,也推升全球AI算力竞赛进入新阶段。