De acordo com a Odaily, a OpenAI confirmou que o seu ambiente interno foi visado por um ataque à cadeia de abastecimento que envolvia um pacote malicioso do NPM associado ao TanStack, afetando dois dispositivos de funcionários. Embora os dados dos utilizadores e o código base permaneçam inalterados, os atacantes obtiveram credenciais de acesso parcial ao repositório interno, incluindo certificados de assinatura de código utilizados para produtos iOS, macOS e Windows.
Para evitar a utilização indevida de certificados roubados, a OpenAI iniciou uma rotação defensiva de certificados e exigiu que todos os utilizadores de macOS do ChatGPT Desktop, Codex e do browser Atlas atualizem para a versão mais recente até 12 de junho de 2026. Nessa data, os certificados antigos serão revogados e as versões mais antigas serão bloqueadas para impedir a sua execução ou instalação.
Related News
Mais um processo legal para o ChatGPT! Acusado de ter divulgado secretamente o conteúdo das conversas dos utilizadores à Meta e à Google
OpenAI: Não houve violação de dados do utilizador no ataque à cadeia de fornecimento do TanStack
Ataques de dupla via à cadeia de abastecimento de pacotes de IA: Mistral e falsos modelos OpenAI também comprometidos