OpenAI обновила сертификаты для macOS после инцидента с атакой на пакет Axios, который мог затронуть процессы цифровой подписи её приложений. С 31 марта 2026 года в результате использования скомпрометированной версии Axios (1.14.1) возникла угроза для таких продуктов, как ChatGPT Desktop и Codex.
Что произошло
Во время исполнения автоматизированного рабочего процесса на GitHub были скачаны и запущены вредоносные версии пакета Axios. Несмотря на то что OpenAI сообщила об отсутствии доказательств нарушения безопасности её сертификатов, для предосторожности они были аннулированы и заменены новыми. Это решение необходимо для защиты пользователей и обеспечения работы приложений.
Сроки и последствия для пользователей
Обновленный сертификат вступит в силу 8 мая 2026 года, и все macOS пользователи должны будут обновить свои приложения. Старые версии могут перестать работать. OpenAI призывает обновлять программы через внутриигровые функции или официальные каналы скачивания, чтобы избежать установки вредоносного ПО.
Конструкция угрозы и её масштаб
Атака была связана с северокорейскими хакерами из группы UNC1069, которые использовали социальную инженерию для получения доступа к аккаунту одного из разработчиков Axios. Это стало частью более широкой кампании по компрометации популярных открытых проектов, что подтверждает актуальность вопросов безопасности в экосистеме программного обеспечения.
Что нужно знать пользователям
Для пользователей OpenAI важно сохранять осторожность и следовать рекомендациям по обновлению программ. Учитывая, что атака затрагивает только macOS-платформу, пользователи других систем, как iOS и Android, не столкнутся с проблемами. Стоит избегать установки программного обеспечения из непроверенных источников, чтобы минимизировать риски в будущем.
OpenAI продолжит мониторинг ситуации и может ускорить процесс отключения старых сертификатов, если будут замечены признаки ненадлежащего использования.