OpenAI 於 4 月 11 日發布安全公告,ระบุว่าช่วงนี้พบปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับไลบรารีฟังก์ชันบุคคลที่สามของ Axios OpenAI ย้ำว่าไม่มีหลักฐานบ่งชี้ว่าข้อมูลผู้ใช้ถูกเข้าถึง ระบบถูกบุกรุก หรือซอฟต์แวร์ถูกดัดแปลง แต่เพื่อความรอบคอบ กำลังอัปเดตใบรับรองความปลอดภัยของแอปพลิเคชัน macOS ทั้งหมด โดยกำหนดให้ผู้ใช้ macOS ทุกคนอัปเดตเป็นเวอร์ชันล่าสุด
ผลกระทบจากเหตุการณ์ห่วงโซ่อุปทานของ Axios
ปัญหาความปลอดภัยครั้งนี้เกิดจากเหตุการณ์การโจมตีห่วงโซ่อุปทานของ Axios — ไลบรารีคำขอ HTTP ของ JavaScript ที่ใช้กันอย่างแพร่หลาย — นี่ไม่ใช่ปัญหาเฉพาะของ OpenAI แต่เป็นเหตุการณ์ที่ส่งผลต่อทั้งอุตสาหกรรม ก่อนหน้านี้ โค้ดของ Claude ของ Anthropic ก็เคยได้รับผลกระทบจากความเสี่ยงห่วงโซ่อุปทานที่เกี่ยวข้องในช่วงเวลาเดียวกัน
OpenAI ระบุว่ากำลังอัปเดตการรับรองความปลอดภัยเพื่อป้องกันไม่ให้มีใครพยายามแจกจ่ายซอฟต์แวร์ปลอมที่แอบแฝงเป็นแอปพลิเคชันทางการของ OpenAI แม้ความเสี่ยงนี้ “เกิดขึ้นได้ยากมาก” บริษัทก็เลือกที่จะใช้มาตรการป้องกันไว้ก่อน
แอปพลิเคชัน macOS ที่ได้รับผลกระทบ
แอปพลิเคชัน macOS ที่จำเป็นต้องอัปเดต ได้แก่:
ChatGPT Desktop
Codex App
Codex CLI
Atlas
ผู้ใช้สามารถอัปเดตผ่านฟีเจอร์อัปเดตภายในแอป หรือไปที่ลิงก์ทางการของ OpenAI เพื่อดาวน์โหลดเวอร์ชันล่าสุด OpenAI แนะนำให้ผู้ใช้ macOS ทั้งหมดทำการอัปเดตให้เสร็จโดยเร็ว
ความปลอดภัยด้านห่วงโซ่อุปทานของเครื่องมือ AI เป็นที่สนใจมากขึ้น
เหตุการณ์นี้ตอกย้ำอีกครั้งถึงความเสี่ยงด้านความปลอดภัยของห่วงโซ่อุปทานที่เครื่องมือ AI ต้องเผชิญ เมื่อเครื่องมือการเขียนโปรแกรมด้วย AI (เช่น ChatGPT, Claude Code, Codex) กลายเป็นแกนหลักของเวิร์กโฟลว์ประจำวันของนักพัฒนา เครื่องมือเหล่านี้ รวมถึงไลบรารีบุคคลที่สามที่พึ่งพา ก็กลายเป็นเป้าหมายของผู้โจมตีเช่นกัน
เมื่อวันก่อนหน้านี้ นักวิจัยด้านความปลอดภัยเพิ่งเปิดเผยรายงานการวิจัยที่ระบุว่ามีการฉีดคำสั่งที่เป็นอันตรายโดยแอบแฝงจำนวน 26 รายการเข้าไปยัง LLM router และในเวลาเดียวกัน กระทรวงการคลังสหรัฐฯ ก็ได้ขยายข่าวกรองด้านความปลอดภัยทางไซเบอร์ระดับการเงินไปยังอุตสาหกรรมสินทรัพย์ดิจิทัล ความปลอดภัยของเครื่องมือ AI กำลังกลายเป็นประเด็นลำดับความสำคัญของทั้งอุตสาหกรรม
บทความนี้ OpenAI ขอร้องอย่างเร่งด่วนให้ผู้ใช้ macOS ทุกคนอัปเดตแอปพลิเคชัน อันเนื่องมาจากการอัปเดตใบรับรองความปลอดภัยที่ถูกกระตุ้นโดยการโจมตีห่วงโซ่อุปทานของ Axios ปรากฏครั้งแรกที่ 鏈新聞 ABMedia
btc.bar.articles
ความจริงของ AI Agent ในซิลิคอนแวลลีย์: โทเค็นถูกสิ้นเปลืองจำนวนมาก การบูรณาการระบบ “โคตรวุ่นวาย” การคาดการณ์ของ หวง เหรินจวิน “ChatGPT ถัดไป” ยังต้องรอตรวจสอบยืนยัน
AI กลืนกิน 80% ของเงินร่วมลงทุนทั่วโลก, ไตรมาส 1 ปี 2026 ดูดเงิน 242 พันล้านดอลลาร์: ผู้ประกอบการคริปโตควรรับมืออย่างไรกับการจัดสรรเงินใหม่
ตำรวจฮ่องกงเตือนภัยสแกมคริปโต 'AI Quantitative Trading' หญิงเสียเงิน HK$7.7 ล้าน
ฮ่องกงเตรียมประกาศบัญชีรายชื่อองค์กรสำคัญชุดที่ 6 พรุ่งนี้
หุ่นยนต์ Lightning ของ Honor คว้าชัยการแข่งขันครึ่งมาราธอนหุ่นยนต์มนุษย์ที่ปักกิ่ง 2026 ด้วยเวลา 50:26
หุ้น Meta เพิ่มขึ้น 1.73% ขณะที่บริษัทวางแผนเลิกจ้าง 8,000 ตำแหน่ง เริ่มวันที่ 20 พฤษภาคม