OpenAI recomenda atualizar apps no macOS após ataque a ferramenta

OpenAI recomenda atualizar apps no macOS após ataque a ferramenta

Depois de identificar um problema de segurança relacionado ao Axios, ferramenta HTTP de desenvolvimento feita por terceiros, a OpenAI solicitou aos seus usuários no macOS que atualizem os seus aplicativos (como o ChatGPT, o Codex ou o Atlas) para as suas últimas versões, visando “prevenir riscos” relacionados à segurança.

No final de março, o Axios sofreu um ataque focado na cadeia de suprimentos de software. Durante o ocorrido, um workflow do GitHub Actions para a preparação de aplicativos do macOS acabou baixando uma versão maliciosa da ferramenta.

Segundo a OpenAI, o sistema dos seus aplicativos contava com um certificado digital que não foi roubado por esses crackers devido a uma combinação de fatores técnicos que inibiram a atuação do ataque. Ainda sim, a OpenAI optou por atualizar todos os seus aplicativos, invalidando o certificado antigo (que será substituído por um novo).

As seguintes versões dos aplicativos da empresa serão descontinuadas a partir do dia 8 de maio:

  • ChatGPT (app para desktop): 1.2026.051
  • Codex (app para desktop): 26.406.40811
  • Codex CLI (agente de coding): 0.119.0
  • Atlas: 1.2026.84.2

A empresa reiterou que, de acordo com a condução de investigações internas, senhas e chaves de APIs 1 da OpenAI não foram afetadas pelo problema do software third-party.

NOTA DE TRANSPARÊNCIA: O MacMagazine recebe uma pequena comissão sobre vendas concluídas por meio de links deste post, mas você, como consumidor, não paga nada mais pelos produtos/serviços usando os nossos links de afiliado.

Notas de rodapé

1    Application programming interfaces, ou interfaces de programação de aplicações.