Prima pagină » OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI schimbă certificatele de securitate pentru aplicațiile de Mac după un atac de tip supply chain

OpenAI a anunțat că a fost nevoită să își refacă mecanismul de certificare pentru aplicațiile de macOS, după ce un atac asupra lanțului de aprovizionare software a atins indirect unul dintre fluxurile sale interne de dezvoltare. Compania spune că nu are dovezi că datele utilizatorilor, sistemele interne sau proprietatea intelectuală au fost compromise.

OpenAI a detaliat, pe blogul companiei, că incidentul a fost legat de compromiterea bibliotecii open-source Axios, un instrument software folosit pe scară largă în dezvoltare. Potrivit companiei, pe 31 martie un flux GitHub Actions utilizat pentru semnarea și notarizarea unor aplicații macOS a descărcat și a executat o versiune malițioasă a Axios. Acest flux avea acces la materialele folosite pentru certificarea aplicațiilor OpenAI pentru Mac, inclusiv ChatGPT Desktop, Codex App, Codex CLI și Atlas.

OpenAI: nu există dovezi privind accesarea datelor utilizatorilor

În evaluarea publicată de companie, OpenAI afirmă că analiza incidentului indică faptul că certificatul de semnare folosit în acel flux probabil nu a fost exfiltrat cu succes de programul malițios. Totodată, compania spune explicit că nu există dovezi privind accesarea datelor utilizatorilor, compromiterea sistemelor sau modificarea aplicațiilor sale. OpenAI mai precizează că parolele și cheile API nu au fost afectate.

Ca măsură de precauție, OpenAI a anunțat că a actualizat certificările de securitate și că a blocat notarizarea ulterioară a unor aplicații care ar încerca să folosească materialele afectate. Compania explică faptul că eventualele aplicații frauduloase care s-ar prezenta drept aplicații OpenAI, dar care ar folosi certificatul compromis, nu ar mai primi notarizare și ar fi blocate în mod implicit de macOS, cu excepția cazului în care utilizatorul ar ocoli manual protecțiile sistemului.

Incidentul, legat de hackeri din Coreea de Nord

Cazul nu pare să fie, cel puțin până acum, o breșă clasică asupra utilizatorilor finali, ci un exemplu de atac de tip software supply chain: atacatorii nu intră direct în compania-țintă, ci compromit un instrument de încredere din ecosistemul ei de dezvoltare. În cazul Axios, Google Threat Intelligence Group a spus că pachetul compromis a fost modificat de un actor conectat de Coreea de Nord, iar versiunile malițioase au fost publicate pentru scurt timp pe 31 martie.

Axios este una dintre cele mai folosite biblioteci JavaScript pentru cereri HTTP, iar compromiterea ei a fost tratată de mai mulți specialiști ca unul dintre cele mai importante episoade recente de acest tip, tocmai pentru că pachetul are utilizare masivă în ecosistemul software. În post-mortem-ul publicat pe GitHub, maintainerul Axios a arătat că versiunile malițioase au introdus o dependență care instala un remote access trojan pe macOS, Windows și Linux.

Infrastructura de dezvoltare software, vulnerabilă la atacuri

OpenAI sfătuiește utilizatorii de macOS trebuie să treacă la cele mai noi versiuni ale aplicațiilor sale. În pagina oficială a companiei sunt enumerate versiunile actualizate pentru ChatGPT Desktop, Codex App, Codex CLI și Atlas, iar OpenAI mai anunță că, de la 8 mai 2026, versiunile mai vechi ale aplicațiilor desktop pentru macOS nu vor mai primi update-uri sau suport și este posibil să nu mai funcționeze.

Dincolo de incidentul punctual, cazul OpenAI arată că presiunea de securitate asupra companiilor AI nu mai vine doar din modelele lor sau din datele pe care le procesează, ci și din infrastructura clasică de dezvoltare software: pachete open-source, fluxuri CI/CD, mecanisme de semnare și notarizare. Cu alte cuvinte, pe măsură ce companiile AI devin infrastructură critică de produs, ele moștenesc și vulnerabilitățile structurale ale întregului lanț software pe care îl folosesc

Alte articole importante
Inflația revine în forță în SUA, dar Federal Reserve spune că nu este ca în 2022. De ce situația e diferită acum
Inflația revine în forță în SUA, dar Federal Reserve spune că nu este ca în 2022. De ce situația e diferită acum
Creșterea recentă a inflației din Statele Unite pune din nou presiune pe Federal Reserve, însă oficialii instituției se confruntă cu o provocare diferită față de cea din urmă cu patru ani: trebuie să convingă publicul că actualul val de scumpiri nu necesită măsuri dure, precum majorări agresive de dobânzi. Datele publicate recent în SUA arată […]
Șocul petrolier schimbă planurile FED: dobânzile ar putea rămâne ridicate mai mult timp
Șocul petrolier schimbă planurile FED: dobânzile ar putea rămâne ridicate mai mult timp
Șocul petrolier provocat de conflictul din Orientul Mijlociu riscă să prelungească lupta Rezervei Federale cu inflația și să amâne momentul relaxării monetare în SUA. Deși economia rămâne solidă și piața muncii stabilă, oficialii FED avertizează că volatilitatea prețurilor la energie complică traiectoria dobânzilor, într-un moment în care banca centrală se apropia de o posibilă reluare […]
ANALIZĂ
Business „to the Moon and back”. Astronauții Artemis II amerizează cu un avantaj competitiv uriaș pentru SUA în bătălia globală pentru infrastructuri critice în economia lunară
Business „to the Moon and back”. Astronauții Artemis II amerizează cu un avantaj competitiv uriaș pentru SUA în bătălia globală pentru infrastructuri critice în economia lunară
Echipajul misiunii Artemis II s-a întors în siguranță pe Pământ, după primul zbor cu echipaj uman în jurul Lunii din ultimele cinci decenii. Misiunea bifează un moment cheie pentru programul spațial american. Iar mizele depășesc dimensiunea științifică. De fapt, Artemis II a validat tehnologia de care SUA au nevoie pentru a transforma Luna din poveste […]
ANALIZĂ
SUA aruncă în joc cea mai mare rezervă strategică de petrol a lumii. Washingtonul împrumută 8,48 milioane de barili din cele 172 de milioane anunțate
Macroeconomie
SUA aruncă în joc cea mai mare rezervă strategică de petrol a lumii. Washingtonul împrumută 8,48 milioane de barili din cele 172 de milioane anunțate
Administrația Trump a lansat o nouă rundă de intervenție pe piața petrolului. Departamentul Energiei al SUA a anunțat vineri că a împrumutat 8,48 milioane de barili de țiței din Rezerva Strategică de Petrol (SPR) către patru companii petroliere. SUA își propun să împrumute 172 de milioane de barili din SPR pentru livrare pe parcursul acestui […]
Prețurile carburanților sar în aer în Europa: șoc la pompă după criza din Orientul Mijlociu
Economie mondială
Prețurile carburanților sar în aer în Europa: șoc la pompă după criza din Orientul Mijlociu
Prețurile carburanților din Europa au intrat într-o nouă spirală ascendentă, după escaladarea tensiunilor din Orientul Mijlociu. Benzina și motorina s-au scumpit rapid în ultimele săptămâni, iar diferențele dintre statele Uniunii Europene devin tot mai evidente. Datele publicate de Comisia Europeană arată că, față de finalul lunii februarie, benzina este mai scumpă cu aproximativ 15%, iar […]
Fabrică strategică lângă Craiova: investiție majoră în industria aeronautică, cu sute de locuri de muncă
Companii
Fabrică strategică lângă Craiova: investiție majoră în industria aeronautică, cu sute de locuri de muncă
România devine tot mai atractivă pentru industria aeronautică globală, iar o nouă investiție de amploare confirmă acest trend. Grupul german Diehl Aviation accelerează lucrările la fabrica pe care o construiește lângă Craiova, un proiect considerat strategic atât pentru companie, cât și pentru poziționarea țării pe harta producției industriale din Europa. Unitatea, dezvoltată în parteneriat cu […]