Компания OpenAI сообщила о выявленной уязвимости в стороннем инструменте Axios, которая могла затронуть процесс сертификации её приложений для macOS. В результате атаки рабочий процесс GitHub Actions загрузил и запустил «вредоносную» версию Axios, получившую доступ к сертификатам подписи приложений.
Среди потенциально пострадавших приложений — ChatGPT Desktop, Codex, Codex-cli и Atlas. По данным OpenAI, доказательств несанкционированного доступа к пользовательским данным, компрометации систем или интеллектуальной собственности не обнаружено. Тем не менее, компания оперативно приняла меры по защите процесса сертификации и рекомендует всем пользователям macOS срочно обновить приложения до последних версий. Обновление необходимо для предотвращения рисков распространения поддельных приложений.
С 8 мая 2026 года поддержка старых версий приложений OpenAI для macOS будет прекращена. Пользователи, не обновившиеся до этого срока, могут столкнуться с проблемами в работе приложений, включая их полное отключение.
OpenAI подчеркнула важность своевременного обновления для обеспечения безопасности и стабильности работы. Эксперты отмечают, что инцидент подчеркивает необходимость тщательной проверки сторонних инструментов и рабочих процессов, используемых в разработке. OpenAI уже обновила сертификаты безопасности и продолжает мониторинг угроз.
Пользователям рекомендуется следить за официальными каналами компании для получения актуальной информации.