De acordo com a Odaily, a OpenAI confirmou que seu ambiente interno foi alvo de um ataque de cadeia de suprimentos envolvendo um pacote malicioso do NPM vinculado ao TanStack, afetando dois dispositivos de funcionários. Embora os dados dos usuários e o código central permaneçam intactos, os atacantes roubaram credenciais parciais de acesso a repositórios internos, incluindo certificados de assinatura de código usados para produtos de iOS, macOS e Windows.
Para evitar o uso indevido dos certificados roubados, a OpenAI iniciou a rotação defensiva de certificados e exigiu que todos os usuários de macOS do ChatGPT Desktop, Codex e do navegador Atlas atualizem para a versão mais recente até 12 de junho de 2026. Nessa data, os certificados antigos serão revogados e versões mais antigas serão bloqueadas para iniciar ou instalar.
Related News
Mais uma batalha judicial envolvendo o ChatGPT! Acusação de vazamento secreto de conversas de usuários para a Meta e o Google
OpenAI: Não houve violação de dados do usuário em ataque à cadeia de suprimentos do TanStack
Ataques em cadeia envolvendo dois vetores: o supply chain é atingido com o Mistral e um modelo OpenAI falso também é comprometido