OpenAI требует срочно обновить приложения для macOS из-за уязвимости в Axios: что известно и как действовать пользователям
OpenAI сообщила об уязвимости в инструменте Axios, которая могла привести к компрометации сертификатов подписи приложений для macOS. Пользователям настоятельно рекомендуется обновить приложения до последних версий, иначе с 8 мая поддержка будет прекращена.

- OpenAI выявила атаку на сторонний инструмент Axios, использованный в рабочем процессе GitHub Actions
- Вредоносная версия Axios могла получить доступ к сертификатам подписи приложений для macOS, включая ChatGPT Desktop, Codex и Atlas
- Компания не обнаружила доказательств несанкционированного доступа к данным пользователей или компрометации систем
- Пользователям macOS необходимо срочно обновить приложения OpenAI до последних версий
- С 8 мая 2026 года поддержка старых версий приложений будет прекращена, они могут перестать функционировать
Компания OpenAI сообщила о выявленной уязвимости в стороннем инструменте Axios, которая могла затронуть процесс сертификации её приложений для macOS. В результате атаки рабочий процесс GitHub Actions загрузил и запустил «вредоносную» версию Axios, получившую доступ к сертификатам подписи приложений.
Среди потенциально пострадавших приложений — ChatGPT Desktop, Codex, Codex-cli и Atlas. По данным OpenAI, доказательств несанкционированного доступа к пользовательским данным, компрометации систем или интеллектуальной собственности не обнаружено. Тем не менее, компания оперативно приняла меры по защите процесса сертификации и рекомендует всем пользователям macOS срочно обновить приложения до последних версий. Обновление необходимо для предотвращения рисков распространения поддельных приложений.
С 8 мая 2026 года поддержка старых версий приложений OpenAI для macOS будет прекращена. Пользователи, не обновившиеся до этого срока, могут столкнуться с проблемами в работе приложений, включая их полное отключение.
OpenAI подчеркнула важность своевременного обновления для обеспечения безопасности и стабильности работы. Эксперты отмечают, что инцидент подчеркивает необходимость тщательной проверки сторонних инструментов и рабочих процессов, используемых в разработке. OpenAI уже обновила сертификаты безопасности и продолжает мониторинг угроз.
Пользователям рекомендуется следить за официальными каналами компании для получения актуальной информации.
Инцидент с Axios ещё раз демонстрирует, как уязвимости в сторонних инструментах могут создавать риски для безопасности даже у крупнейших технологических компаний. OpenAI оперативно среагировала на угрозу, но этот случай служит напоминанием о том, что пользователи должны быть внимательны к обновлениям и не игнорировать предупреждения разработчиков. Прекращение поддержки старых версий приложений — стандартная практика, но она требует от пользователей своевременных действий. Важно помнить, что безопасность — это не только ответственность разработчиков, но и каждого пользователя.
Владимир Платонов
