Наша реакция на атаку на цепочку поставок npm-пакета TanStack

Frame-1.png?w=1600&h=900&fit=fill

Изменено: обновите свои приложения для macOS до 26 июня 2026 г.

Мы продлеваем срок обновления для пользователей macOS до 26 июня 2026 года. Мы координировали этот график с Apple в целях защиты наших пользователей. Выдача новых нотариальных заверений с использованием прежнего сертификата заблокирована, и мы не обнаружили никаких свидетельств подписания вредоносного ПО каким-либо сертификатом OpenAI либо несанкционированных изменений в нашем опубликованном ПО. Эти меры предосторожности продолжают защищать пользователей по умолчанию, пока мы завершаем миграцию. Вы можете безопасно обновиться через встроенное обновление в приложении или по официальным ссылкам ниже.

Недавно мы выявили проблему безопасности, затронувшую популярную библиотеку с открытым исходным кодом TanStack npm, которая является частью более масштабной атаки под названием Mini Shai-Hulud. Мы не нашли никаких доказательств того, что пользовательские данные OpenAI были скомпрометированы, что наши производственные системы или интеллектуальная собственность пострадали либо что наше программное обеспечение было изменено.

Мы предприняли решительные шаги для защиты данных наших пользователей, систем и интеллектуальной собственности. В рамках нашей реакции мы принимаем меры по защите процесса, подтверждающего, что наши приложения для macOS являются подлинными приложениями OpenAI.

Обновите свои приложения для macOS до 12 июня 2026 г.

Мы обновляем наши сертификаты безопасности, что потребует от всех пользователей macOS обновить приложения OpenAI до последних версий. Это помогает предотвратить любой риск (каким бы маловероятным он ни был) попытки распространения поддельного приложения, маскирующегося под продукт OpenAI. Вы можете безопасно обновиться через встроенное обновление в приложении или по официальным ссылкам ниже:

  • ChatGPT Desktop⁠

  • Codex App⁠

  • Codex CLI⁠

  • Atlas⁠

Безопасность и конфиденциальность вашей информации — наш главный приоритет. Мы стремимся к прозрачности и оперативному реагированию при возникновении проблем. Ниже мы публикуем дополнительные технические подробности и ответы на часто задаваемые вопросы (FAQ).

Что произошло и что мы предпринимаем

11 мая 2026 года (UTC) библиотека с открытым исходным кодом TanStack, которой широко пользуются разработчики, была скомпрометирована в рамках более масштабной атаки на цепочку поставок программного обеспечения под названием Mini Shai-Hulud.

В результате этой атаки пострадали два рабочих устройства наших сотрудников в корпоративной среде. Выявив вредоносную активность, мы оперативно приступили к расследованию, локализации инцидента и принятию мер по защите наших систем. В рамках расследования и реагирования мы привлекли стороннюю компанию, специализирующуюся на цифровой криминалистике и реагировании на инциденты.

Мы зафиксировали активность, соответствующую публично описанному поведению вредоносного ПО (включая несанкционированный доступ и эксфильтрацию учетных данных), в ограниченном подмножестве внутренних репозиториев исходного кода, к которым у двух пострадавших сотрудников был доступ. Мы подтвердили, что из этих репозиториев были успешно извлечены лишь ограниченные учетные данные, а какая-либо другая информация или код затронуты не были.

Мы немедленно приняли меры для локализации инцидента. Мы изолировали скомпрометированные системы и учетные записи, отозвали пользовательские сеансы, обновили все учетные данные во всех затронутых репозиториях, временно ограничили рабочие процессы развертывания кода, а также тщательно проанализировали действия пользователей и использование учетных данных. В ходе расследования мы не обнаружили свидетельств влияния на клиентские данные или нашу интеллектуальную собственность, а наш анализ не выявил случаев несанкционированного использования скомпрометированных учетных данных или последующего доступа злоумышленника.

Среди затронутых репозиториев исходного кода оказались сертификаты для подписи кода наших продуктов, включая iOS, macOS и Windows. В качестве меры предосторожности мы перевыпускаем сертификаты подписи кода, что потребует от пользователей macOS обновления своих приложений. Пользователям приложений для Windows и iOS предпринимать какие-либо действия не требуется. Пользователям macOS будут предоставлены дополнительные инструкции относительно этих обязательных обновлений.

Помимо перевыпуска сертификатов, мы координируем свои действия с поставщиками платформ, чтобы предотвратить любое несанкционированное использование этих сертификатов путем прекращения выдачи новых нотариальных заверений. Мы также проверили все нотариальные заверения ПО с использованием наших прежних сертификатов, чтобы подтвердить отсутствие непредвиденного подписания программного обеспечения этими ключами, и убедились, что в наше опубликованное ПО не вносились несанкционированные изменения. Мы не обнаружили никаких признаков взлома или угрозы для уже установленного программного обеспечения.

После полного отзыва нашего сертификата 12 июня 2026 года новые загрузки и запуск приложений, подписанных с помощью старого сертификата, будут заблокированы средствами защиты macOS.

После инцидента с Axios мы ускорили внедрение специальных средств контроля безопасности и технологий для снижения последствий подобных атак на цепочку поставок. Наша реакция на угрозы включала в себя дополнительное укрепление безопасности конфиденциальных учетных данных, используемых в нашем конвейере CI/CD, развертывание конфигураций пакетных менеджеров с такими элементами управления, как minimumReleaseAge, а также установку дополнительного защитного ПО для проверки происхождения новых пакетов.

Этот инцидент произошел во время поэтапного внедрения и развертывания данных средств контроля, и на двух пострадавших устройствах сотрудников еще не были установлены обновленные конфигурации, которые предотвратили бы загрузку недавно обнаруженного пакета с вредоносным ПО.

Этот инцидент отражает более масштабную тенденцию в сфере ландшафта угроз: злоумышленники всё чаще нацеливаются на общие программные зависимости и инструменты разработки, а не на какую-то одну компанию. Современное программное обеспечение строится на базе глубоко взаимосвязанной экосистемы библиотек с открытым исходным кодом, пакетных менеджеров и инфраструктуры непрерывной интеграции и доставки (CI/CD). Это означает, что уязвимость, появившаяся на верхнем уровне («аплинк»), может быстро и широко распространиться по организациям. Мы продолжаем инвестировать в средства контроля, проверяющие целостность и происхождение сторонних компонентов, а также укреплять нашу защиту от подобных атак на цепочки поставок экосистемного уровня.

Часто задаваемые вопросы (FAQ)

Были ли скомпрометированы продукты или пользовательские данные OpenAI?

Нет. Мы не обнаружили никаких свидетельств того, что продукты или пользовательские данные OpenAI были скомпрометированы или раскрыты.

Зафиксировали ли вы случаи подписания вредоносного ПО от имени OpenAI?

Нет. Мы не нашли никаких подтверждений подписания вредоносных программ какими-либо сертификатами OpenAI.

Нужно ли мне менять пароль?

Нет. Пароли клиентов/пользователей и ключи API затронуты не были.

Каких платформ это касается?

Инцидент затронул наши ключи подписи для Windows, macOS, iOS и Android. Все наши приложения переподписываются и выпускаются с новыми сертификатами. Пользователям macOS потребуется обновиться до 12 июня 2026 года, чтобы приложения продолжали работать.

Почему вы просите меня обновить приложения для Mac?

Обновление гарантирует, что вы используете версии, подписанные нашим последним сертификатом. Этот сертификат помогает пользователям убедиться в том, что программное обеспечение исходит от легитимного разработчика — OpenAI.

Где скачать обновленные приложения для macOS?

Загружайте приложения OpenAI только через встроенные в приложение обновления или со следующих официальных веб-страниц:

  • ChatGPT
  • Codex App
  • Codex CLI
  • Atlas

Не устанавливайте приложения по ссылкам из электронных писем, сообщений, рекламы или со сторонних сайтов загрузки. Будьте осторожны с неожиданными установщиками «OpenAI», «ChatGPT» или «Codex», отправленными по электронной почте, в текстовых или чат-сообщениях, рекламе, по ссылкам для файлообмена или на сторонних сайтах.

Что произойдет после 12 июня 2026 года?

Начиная с 12 июня 2026 года более старые версии наших настольных приложений для macOS больше не будут получать обновления или поддержку и могут перестать работать. Эти версии представляют собой последние релизы, подписанные нашим устаревшим сертификатом:

  • ChatGPT Desktop: 1.2026.118
  • Codex App: 26.506.31421
  • Codex CLI: 0.130.0
  • Atlas: 1.2026.119.1

Почему вы не отзываете сертификат немедленно?

Мы проделали работу по блокировке любых дальнейших нотариальных заверений приложений для macOS с использованием затронутых материалов. Это означает, что любое мошенническое приложение, выдающее себя за продукт OpenAI с использованием скомпрометированного сертификата, будет лишено нотариального заверения и, следовательно, по умолчанию заблокировано средствами защиты macOS, если пользователь явно не обернет эти защиты обходом. Поскольку выдача новых заверений по старому сертификату заблокирована, а сам отзыв может привести к тому, что macOS заблокирует новые загрузки и первые запуски приложений, подписанных старым сертификатом, мы даем нашим пользователям время до 12 июня 2026 года для обновления, чтобы минимизировать неудобства. Этот период поможет снизить риски для пользователей и позволит затронутым клиентам обновиться с помощью встроенных механизмов, обеспечивая надлежащую защиту. Мы работаем с нашими партнерами над отслеживанием любых признаков неправомерного использования сертификата подписи и ускорим процедуру отзыва, если обнаружим вредоносную активность в течение этого окна.

Автор

OpenAI

Полный текст статьи читайте на OpenAI