Menurut Beating, sertifikat penandatanganan macOS milik OpenAI akan dicabut pada 8 Mei, sehingga versi ChatGPT Desktop, Codex, Codex CLI, dan Atlas yang sudah usang menjadi tidak berfungsi serta tidak dapat menerima pembaruan. Pengguna dengan versi Mac harus memperbarui segera melalui pembaruan dalam aplikasi atau dengan mengunduhnya dari situs web resmi OpenAI.
Pencabutan ini berawal dari serangan rantai pasokan npm pada 31 Maret yang menargetkan Axios, pustaka HTTP JavaScript dengan lebih dari 70 juta unduhan mingguan. Pelaku menggunakan kredensial kontributor yang telah dikompromikan untuk merilis versi berbahaya yang menyuntikkan dependensi palsu bernama plain-crypto-js, yang secara otomatis mengunduh trojan akses jarak jauh (RAT) yang menyerang macOS, Windows, dan Linux. Microsoft mengaitkan serangan itu dengan aktor ancaman Korea Utara Sapphire Sleet. Alur kerja GitHub Actions OpenAI secara otomatis menarik versi berbahaya tersebut selama build aplikasi macOS, namun perusahaan tidak menemukan bukti pencurian sertifikat, kebocoran data pengguna, atau kompromi sistem.