
· adswds team · 安全
Axios 余波打到 OpenAI:macOS 签名证书按泄露处置,逾期不升将无法启动
蓝点网:ChatGPT / Codex / Atlas 等在签名流水线执行过 Axios 恶意版 1.14.1。OpenAI 吊销旧证书,要求 5 月 8 日前升级,否则 macOS 客户端无法启动。

蓝点网:ChatGPT / Codex / Atlas 等在签名流水线执行过 Axios 恶意版 1.14.1。OpenAI 吊销旧证书,要求 5 月 8 日前升级,否则 macOS 客户端无法启动。

蓝点网:@bitwarden/cli@2026.4.0 恶意包存活约 1 小时 33 分,东八区窗口 4/23 05:57–07:30。生产库声称未失陷,但窗口期安装者须轮换环境内全部机密。

蓝点网:Adobe 紧急修复 Acrobat/Reader 零日,2025 年 11 月起遭针对特定目标利用;CVE-2026-34621,CVSS 8.6;Win/macOS 用户请立即升至 26.001.21411+。

谷歌威胁情报披露 DarkSword:纯 JS 零点击利用链,覆盖 iOS 18.4–18.7,已被商业间谍软件与疑似国家级组织用于监控。蓝点网:及时更新是底线。

蓝点网跟进:Axios 维护者遭针对性社工与 RAT,NPM 凭据被改邮箱后发布恶意版本。手法与谷歌披露的 UNC1069 模式相近——专业开发者也会中招。

蓝点网通报:Apifox 事件追踪 JS 遭供应链投毒,恶意域名伪装成 apifox.it.com,窃取 SSH、Git、k8s 等凭证。窗口约 3/4–3/23,v2.8.19 才改为内置 JS。