Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Openai 1 min 10.10

OpenAI: Kompromittert Axios-bibliotek eksponerte macOS-signeringssertifikater

søndag 12. april · KI-generert · Kilde: CNBC

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Oppdater OpenAIs macOS-apper umiddelbart — et forsyningskjedeangrep via det kompromitterte Axios-biblioteket eksponerte signeringssertifikater for ChatGPT Desktop, Codex og Atlas.

  1. mars 2026 ble Axios, et mye brukt JavaScript HTTP-bibliotek, kompromittert som del av et bredere forsyningskjedeangrep. CNBC melder at aktørene knyttes til Nord-Korea. Angrepet førte til at en GitHub Actions-arbeidsflyt hos OpenAI lastet ned og kjørte en ondsinnet versjon av biblioteket.

Arbeidsflyten hadde tilgang til sertifikater og notariseringsmateriale brukt til signering av OpenAIs macOS-apper, inkludert ChatGPT Desktop, Codex, Codex-cli og Atlas. OpenAI sier signeringssertifikatet sannsynligvis ikke ble eksfiltrert, men oppdaterer sikkerhetssertifiseringene som føre-var-tiltak.

«Rotårsaken var en feilkonfigurasjon i GitHub Actions-arbeidsflyten, som nå er utbedret» — OpenAI

Fra 8. mai vil eldre versjoner av OpenAIs macOS-apper slutte å motta oppdateringer og kan slutte å fungere. Passord og API-nøkler ble ikke berørt.

Nøkkeltall
31. mars 2026
Axios ble kompromittert
8. mai 2026
eldre macOS-apper mister støtte
4 apper
ChatGPT Desktop, Codex, Codex-cli, Atlas

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.