# OpenAI 承认其 Mac 应用签名流程被 Axios 投毒事件波及，将吊销旧证书

> 原标题：Our response to the Axios developer tool compromise

- 来源：OpenAI News
- 发布时间：2026-04-10T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/94
- 原文：https://openai.com/index/axios-developer-tool-compromise

## 摘要

OpenAI 在 4 月 10 日发公告说，3 月 31 日他们用于给 Mac 应用签名的自动化流程（GitHub Actions）下载并执行了被投毒的 Axios 1.14.1 版本。这个流程能接触到 ChatGPT Desktop、Codex App、Codex CLI 和 Atlas 四款 Mac 应用的签名证书和公证材料。OpenAI 自己的分...

## 推荐理由

这是 OpenAI 自己发的安全事故说明，HKR 三项都拉满了。H 够抓眼球：一个被投毒的 npm 包居然跑进了 macOS 应用的签名流水线。K 也扎实，直接告诉你问题出在 floating tag 和没设最低发布年龄，不是含糊的“安全事件”。R 更不用说，代码签名是开发者信任的基石，一旦被破，假应用、供应链后门的想象空间很大。目前看影响范围被控制住了，没发现用户数据或代码泄露，所以放在 featured 里没问题，但还够不上 breaking。

## 锐评

这事说白了就是 OpenAI 给 Mac 应用签名的自动化流程，在 3 月 31 号不小心下载并运行了一个被投毒的 Axios 库。这个流程能摸到四款 Mac 应用的签名证书和公证材料，相当于能证明“这软件是 OpenAI 官方出的”那套东西。OpenAI 自己的判断是，因为执行时机和步骤顺序等原因，证书大概率没被攻击者成功拿走。但他们还是决定把旧证书废掉，换新的，并要求所有 Mac 用户必须在 5 月 8 号前更新到指定版本，否则旧版应用可能直接不能用。

根因是 GitHub Actions 配置不当：用了浮动标签而不是固定提交哈希，也没设新包最短发布时限。这俩都是供应链安全的老问题了，但发生在 OpenAI 身上还是让人捏把汗。目前没发现用户数据、产品代码被篡改的证据，也没看到有人拿这个证书去签恶意软件。不过公告没提第三方取证公司的名字，也没给攻击者具体是怎么利用 Axios 投毒的技术细节，这部分信息缺口让外部很难独立判断“没被偷”这个结论有多可靠。
