Prima pagină » OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI a anunțat că a fost nevoită să își refacă mecanismul de certificare pentru aplicațiile de macOS, după ce un atac asupra lanțului de aprovizionare software a atins indirect unul dintre fluxurile sale interne de dezvoltare. Compania spune că nu are dovezi că datele utilizatorilor, sistemele interne sau proprietatea intelectuală au fost compromise.

OpenAI a detaliat, pe blogul companiei, că incidentul a fost legat de compromiterea bibliotecii open-source Axios, un instrument software folosit pe scară largă în dezvoltare. Potrivit companiei, pe 31 martie un flux GitHub Actions utilizat pentru semnarea și notarizarea unor aplicații macOS a descărcat și a executat o versiune malițioasă a Axios. Acest flux avea acces la materialele folosite pentru certificarea aplicațiilor OpenAI pentru Mac, inclusiv ChatGPT Desktop, Codex App, Codex CLI și Atlas.

OpenAI: nu există dovezi privind accesarea datelor utilizatorilor

În evaluarea publicată de companie, OpenAI afirmă că analiza incidentului indică faptul că certificatul de semnare folosit în acel flux probabil nu a fost exfiltrat cu succes de programul malițios. Totodată, compania spune explicit că nu există dovezi privind accesarea datelor utilizatorilor, compromiterea sistemelor sau modificarea aplicațiilor sale. OpenAI mai precizează că parolele și cheile API nu au fost afectate.

Ca măsură de precauție, OpenAI a anunțat că a actualizat certificările de securitate și că a blocat notarizarea ulterioară a unor aplicații care ar încerca să folosească materialele afectate. Compania explică faptul că eventualele aplicații frauduloase care s-ar prezenta drept aplicații OpenAI, dar care ar folosi certificatul compromis, nu ar mai primi notarizare și ar fi blocate în mod implicit de macOS, cu excepția cazului în care utilizatorul ar ocoli manual protecțiile sistemului.

Incidentul, legat de hackeri din Coreea de Nord

Cazul nu pare să fie, cel puțin până acum, o breșă clasică asupra utilizatorilor finali, ci un exemplu de atac de tip software supply chain: atacatorii nu intră direct în compania-țintă, ci compromit un instrument de încredere din ecosistemul ei de dezvoltare. În cazul Axios, Google Threat Intelligence Group a spus că pachetul compromis a fost modificat de un actor conectat de Coreea de Nord, iar versiunile malițioase au fost publicate pentru scurt timp pe 31 martie.

Axios este una dintre cele mai folosite biblioteci JavaScript pentru cereri HTTP, iar compromiterea ei a fost tratată de mai mulți specialiști ca unul dintre cele mai importante episoade recente de acest tip, tocmai pentru că pachetul are utilizare masivă în ecosistemul software. În post-mortem-ul publicat pe GitHub, maintainerul Axios a arătat că versiunile malițioase au introdus o dependență care instala un remote access trojan pe macOS, Windows și Linux.

Infrastructura de dezvoltare software, vulnerabilă la atacuri

OpenAI sfătuiește utilizatorii de macOS trebuie să treacă la cele mai noi versiuni ale aplicațiilor sale. În pagina oficială a companiei sunt enumerate versiunile actualizate pentru ChatGPT Desktop, Codex App, Codex CLI și Atlas, iar OpenAI mai anunță că, de la 8 mai 2026, versiunile mai vechi ale aplicațiilor desktop pentru macOS nu vor mai primi update-uri sau suport și este posibil să nu mai funcționeze.

Dincolo de incidentul punctual, cazul OpenAI arată că presiunea de securitate asupra companiilor AI nu mai vine doar din modelele lor sau din datele pe care le procesează, ci și din infrastructura clasică de dezvoltare software: pachete open-source, fluxuri CI/CD, mecanisme de semnare și notarizare. Cu alte cuvinte, pe măsură ce companiile AI devin infrastructură critică de produs, ele moștenesc și vulnerabilitățile structurale ale întregului lanț software pe care îl folosesc

Alte articole importante
Deficitul comercial al României a coborât ușor în primele șapte luni. Importurile au depășit exporturile cu 19,28 miliarde de euro
Deficitul comercial al României a coborât ușor în primele șapte luni. Importurile au depășit exporturile cu 19,28 miliarde de euro
Deficitul comercial al României a ajuns la 19,276 miliarde de euro în primele șapte luni din 2026, în scădere cu 214,7 milioane de euro, respectiv 1,1%, față de perioada similară din 2025, potrivit datelor publicate miercuri de Institutul Național de Statistică (INS). Deși diferența dintre importuri și exporturi s-a redus ușor, România continuă să cumpere […]
Planul Draghi, la doi ani distanță: Europa vorbește despre competitivitate, dar vechile interese naționale încetinesc reformele
Planul Draghi, la doi ani distanță: Europa vorbește despre competitivitate, dar vechile interese naționale încetinesc reformele
La doi ani după ce Mario Draghi avertiza că Europa se confruntă cu o amenințare „existențială” din cauza declinului economic, ideile fostului premier italian și președinte al Băncii Centrale Europene au devenit în mare parte parte din agenda oficială a Uniunii Europene. Problema este însă viteza de aplicare: Comisia Europeană a preluat numeroase recomandări, dar […]
Tarifele la energie ar putea crește cu până la 10% în perioada următoare. Hidroelectrica a anunțat deja o majorare
Tarifele la energie ar putea crește cu până la 10% în perioada următoare. Hidroelectrica a anunțat deja o majorare
Tarifele la energie electrică ar urma să înregistreze în perioada următoare creșteri moderate, de cel mult 10%, pe fondul secetei, reducerii producției hidro și opririi unor reactoare nucleare, a declarat marți secretarul de stat în Ministerul Energiei, Cristian Bușoi. Oficialul estimează că majorările vor fi diferite de la un furnizor la altul, în funcție de […]
BVB a închis pe roșu ședința de marți. BET a coborât cu 0,33%
BVB a închis pe roșu ședința de marți. BET a coborât cu 0,33%
Bursa de Valori București a încheiat ședința de tranzacționare de marți în scădere pe toți indicii principali, într-o sesiune cu un rulaj total de 76,4 milioane de lei, echivalentul a 14,54 milioane de euro. Indicele BET, principalul reper al pieței de capital locale, care urmărește evoluția celor mai tranzacționate 20 de companii de pe Piața […]
UPDATE Franța și Canada se alătură Marii Britanii în sancționarea comerțului cu așezările israeliene. SUA amenință cu represalii
Economie mondială
UPDATE Franța și Canada se alătură Marii Britanii în sancționarea comerțului cu așezările israeliene. SUA amenință cu represalii
UPDATE Franța și Canada se alătură Regatului Unit în impunerea unor restricții comerciale asupra bunurilor și serviciilor provenite din așezările israeliene din Cisiordania, într-o mișcare diplomatică ce amplifică presiunile occidentale asupra guvernului de la Ierusalim. Israelul a anunțat deja că va riposta, inclusiv prin închiderea consulatului britanic din Ierusalim. Secretarul britanic de externe, Ed Miliband, a […]
Fermierii cer urgent intervenția autorităților. 30 de milioane de euro de la UE „au dispărut”: „Fiecare săptămână de întârziere diminuează eficiența intervenției”
Macroeconomie
Fermierii cer urgent intervenția autorităților. 30 de milioane de euro de la UE „au dispărut”: „Fiecare săptămână de întârziere diminuează eficiența intervenției”
Forumul Agricultorilor și Procesatorilor Profesioniști din România (Forumul APPR) cere autorităților să urgenteze acordarea sprijinului european destinat fermierilor afectați de explozia prețurilor la îngrășăminte. Organizația avertizează că România riscă să piardă efectul acestei finanțări dacă banii nu ajung la agricultori înaintea principalelor decizii pentru campania 2026-2027. În centrul solicitării se află suma de 29,977 milioane […]