Prima pagină » OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI a anunțat că a fost nevoită să își refacă mecanismul de certificare pentru aplicațiile de macOS, după ce un atac asupra lanțului de aprovizionare software a atins indirect unul dintre fluxurile sale interne de dezvoltare. Compania spune că nu are dovezi că datele utilizatorilor, sistemele interne sau proprietatea intelectuală au fost compromise.

OpenAI a detaliat, pe blogul companiei, că incidentul a fost legat de compromiterea bibliotecii open-source Axios, un instrument software folosit pe scară largă în dezvoltare. Potrivit companiei, pe 31 martie un flux GitHub Actions utilizat pentru semnarea și notarizarea unor aplicații macOS a descărcat și a executat o versiune malițioasă a Axios. Acest flux avea acces la materialele folosite pentru certificarea aplicațiilor OpenAI pentru Mac, inclusiv ChatGPT Desktop, Codex App, Codex CLI și Atlas.

OpenAI: nu există dovezi privind accesarea datelor utilizatorilor

În evaluarea publicată de companie, OpenAI afirmă că analiza incidentului indică faptul că certificatul de semnare folosit în acel flux probabil nu a fost exfiltrat cu succes de programul malițios. Totodată, compania spune explicit că nu există dovezi privind accesarea datelor utilizatorilor, compromiterea sistemelor sau modificarea aplicațiilor sale. OpenAI mai precizează că parolele și cheile API nu au fost afectate.

Ca măsură de precauție, OpenAI a anunțat că a actualizat certificările de securitate și că a blocat notarizarea ulterioară a unor aplicații care ar încerca să folosească materialele afectate. Compania explică faptul că eventualele aplicații frauduloase care s-ar prezenta drept aplicații OpenAI, dar care ar folosi certificatul compromis, nu ar mai primi notarizare și ar fi blocate în mod implicit de macOS, cu excepția cazului în care utilizatorul ar ocoli manual protecțiile sistemului.

Incidentul, legat de hackeri din Coreea de Nord

Cazul nu pare să fie, cel puțin până acum, o breșă clasică asupra utilizatorilor finali, ci un exemplu de atac de tip software supply chain: atacatorii nu intră direct în compania-țintă, ci compromit un instrument de încredere din ecosistemul ei de dezvoltare. În cazul Axios, Google Threat Intelligence Group a spus că pachetul compromis a fost modificat de un actor conectat de Coreea de Nord, iar versiunile malițioase au fost publicate pentru scurt timp pe 31 martie.

Axios este una dintre cele mai folosite biblioteci JavaScript pentru cereri HTTP, iar compromiterea ei a fost tratată de mai mulți specialiști ca unul dintre cele mai importante episoade recente de acest tip, tocmai pentru că pachetul are utilizare masivă în ecosistemul software. În post-mortem-ul publicat pe GitHub, maintainerul Axios a arătat că versiunile malițioase au introdus o dependență care instala un remote access trojan pe macOS, Windows și Linux.

Infrastructura de dezvoltare software, vulnerabilă la atacuri

OpenAI sfătuiește utilizatorii de macOS trebuie să treacă la cele mai noi versiuni ale aplicațiilor sale. În pagina oficială a companiei sunt enumerate versiunile actualizate pentru ChatGPT Desktop, Codex App, Codex CLI și Atlas, iar OpenAI mai anunță că, de la 8 mai 2026, versiunile mai vechi ale aplicațiilor desktop pentru macOS nu vor mai primi update-uri sau suport și este posibil să nu mai funcționeze.

Dincolo de incidentul punctual, cazul OpenAI arată că presiunea de securitate asupra companiilor AI nu mai vine doar din modelele lor sau din datele pe care le procesează, ci și din infrastructura clasică de dezvoltare software: pachete open-source, fluxuri CI/CD, mecanisme de semnare și notarizare. Cu alte cuvinte, pe măsură ce companiile AI devin infrastructură critică de produs, ele moștenesc și vulnerabilitățile structurale ale întregului lanț software pe care îl folosesc

Alte articole importante
Avertisment fără precedent de la BNR: România riscă retrogradarea la categoria „junk”. Recesiunea ar putea lovi economia în 2026
Avertisment fără precedent de la BNR: România riscă retrogradarea la categoria „junk”. Recesiunea ar putea lovi economia în 2026
România traversează o perioadă economică dificilă, iar semnalele venite din partea specialiștilor indică o deteriorare a principalilor indicatori macroeconomici. Economistul-șef al Banca Națională a României, Valentin Lazea, avertizează că țara se află într-un moment critic, în care riscul unei retrogradări a ratingului suveran la categoria „junk” devine tot mai real. Potrivit acestuia, România înregistrează în […]
Cutremur în industria europeană de apărare. Germania anulează un contract uriaș, iar acțiunile companiilor din apărare se prăbușesc
Cutremur în industria europeană de apărare. Germania anulează un contract uriaș, iar acțiunile companiilor din apărare se prăbușesc
Decizia Berlinului de a renunța la programul fregatelor F126 a șters miliarde de euro din valoarea companiilor din sector. Piața europeană de apărare a fost zguduită de una dintre cele mai importante decizii militare ale ultimilor ani. Guvernul german a confirmat renunțarea la programul fregatelor F126, considerat cel mai mare contract naval militar al țării […]
Bursa de Valori București a închis pe plus. Doar un indice a terminat ședința în teritoriu negativ
Bursa de Valori București a închis pe plus. Doar un indice a terminat ședința în teritoriu negativ
Ședința de tranzacționare de miercuri de la Bursa de Valori București s-a încheiat într-o notă pozitivă, majoritatea indicilor bursieri consemnând creșteri. Valoarea totală a schimburilor realizate pe piață a fost de 126,3 milioane de lei, echivalentul a aproximativ 24 de milioane de euro. BET a trecut din nou de 31.000 de puncte Principalul indice al […]
Veniturile gospodăriilor din România au crescut în 2025, dar cheltuielile rămân la nivel ridicat, arată datele INS
Analize
Veniturile gospodăriilor din România au crescut în 2025, dar cheltuielile rămân la nivel ridicat, arată datele INS
Veniturile totale medii ale unei gospodării din România au ajuns în anul 2025 la 9.399 de lei pe lună, în creștere cu 13,6% față de anul precedent, potrivit datelor publicate de Institutul Național de Statistică. Evoluția indică o dinamică pozitivă a veniturilor populației, însă această creștere este însoțită de un nivel ridicat al cheltuielilor, care […]
România primește vestea pe care nu voia să o audă: Comisia Europeană spune că nu suntem pregătiți pentru euro
Macroeconomie
România primește vestea pe care nu voia să o audă: Comisia Europeană spune că nu suntem pregătiți pentru euro
Într-un moment în care scena politică de la București este marcată de tensiuni și dispute privind direcția economică a țării, Comisia Europeană a publicat o evaluare care aduce România cu picioarele pe pământ în ceea ce privește adoptarea monedei euro. Potrivit Raportului de convergență pentru 2026, țara noastră nu îndeplinește condițiile necesare pentru a face […]
Fermă clandestină de criptomonede descoperită de ANAF într-o clădire abandonată din Satu Mare
Companii
Fermă clandestină de criptomonede descoperită de ANAF într-o clădire abandonată din Satu Mare
ANAF a descoperit o activitate neautorizată de minare de criptomonede desfășurată într-o locație din Satu Mare, unde sute de echipamente funcționau continuu pentru generarea de active digitale. Activitatea, complet nedeclarată fiscal și contabil, a fost identificată de inspectorii Direcției Generale Antifraudă Fiscală în urma unor analize de risc și verificări operative. Potrivit datelor din control, […]