OpenAI требует срочно обновить приложения для macOS из-за уязвимости в Axios: что известно и как действовать пользователям

Владимир Платонов · 13 апреля, 2026 12:30

OpenAI сообщила об уязвимости в инструменте Axios, которая могла привести к компрометации сертификатов подписи приложений для macOS. Пользователям настоятельно рекомендуется обновить приложения до последних версий, иначе с 8 мая поддержка будет прекращена.

ЖурналOpenAI требует срочно обновить приложения для macOS из-за уязвимости в Axios: что известно и как действовать пользователям
  • OpenAI выявила атаку на сторонний инструмент Axios, использованный в рабочем процессе GitHub Actions
  • Вредоносная версия Axios могла получить доступ к сертификатам подписи приложений для macOS, включая ChatGPT Desktop, Codex и Atlas
  • Компания не обнаружила доказательств несанкционированного доступа к данным пользователей или компрометации систем
  • Пользователям macOS необходимо срочно обновить приложения OpenAI до последних версий
  • С 8 мая 2026 года поддержка старых версий приложений будет прекращена, они могут перестать функционировать

Компания OpenAI сообщила о выявленной уязвимости в стороннем инструменте Axios, которая могла затронуть процесс сертификации её приложений для macOS. В результате атаки рабочий процесс GitHub Actions загрузил и запустил «вредоносную» версию Axios, получившую доступ к сертификатам подписи приложений.

Среди потенциально пострадавших приложений — ChatGPT Desktop, Codex, Codex-cli и Atlas. По данным OpenAI, доказательств несанкционированного доступа к пользовательским данным, компрометации систем или интеллектуальной собственности не обнаружено. Тем не менее, компания оперативно приняла меры по защите процесса сертификации и рекомендует всем пользователям macOS срочно обновить приложения до последних версий. Обновление необходимо для предотвращения рисков распространения поддельных приложений.

С 8 мая 2026 года поддержка старых версий приложений OpenAI для macOS будет прекращена. Пользователи, не обновившиеся до этого срока, могут столкнуться с проблемами в работе приложений, включая их полное отключение.

OpenAI подчеркнула важность своевременного обновления для обеспечения безопасности и стабильности работы. Эксперты отмечают, что инцидент подчеркивает необходимость тщательной проверки сторонних инструментов и рабочих процессов, используемых в разработке. OpenAI уже обновила сертификаты безопасности и продолжает мониторинг угроз.

Пользователям рекомендуется следить за официальными каналами компании для получения актуальной информации.

Инцидент с Axios ещё раз демонстрирует, как уязвимости в сторонних инструментах могут создавать риски для безопасности даже у крупнейших технологических компаний. OpenAI оперативно среагировала на угрозу, но этот случай служит напоминанием о том, что пользователи должны быть внимательны к обновлениям и не игнорировать предупреждения разработчиков. Прекращение поддержки старых версий приложений — стандартная практика, но она требует от пользователей своевременных действий. Важно помнить, что безопасность — это не только ответственность разработчиков, но и каждого пользователя.

Владимир Платонов

Владимир Платонов — автор и обозреватель финансовых рынков. Специализируется на Forex, брокерских сервисах и торговой инфраструктуре. В материалах анализирует условия торговли, исполнение ордеров и риски для частных трейдеров.