Наша реакция на компрометацию инструмента разработки Axios

axios-dev-tool-compromise-16x9.png?w=160

Недавно мы выявили проблему безопасности, затрагивающую сторонний инструмент разработки Axios, который стал частью широко освещавшегося более масштабного инцидента в отрасли. Из соображений предельной осторожности мы принимаем меры для защиты процесса, подтверждающего, что наши приложения для macOS являются подлинными приложениями OpenAI. Мы не обнаружили никаких свидетельств того, что пользовательские данные OpenAI были скомпрометированы, что наши системы или интеллектуальная собственность пострадали либо что наше программное обеспечение было изменено.

Обновите свои приложения для macOS до 8 мая 2026 года

Мы обновляем наши сертификаты безопасности, что потребует от всех пользователей macOS обновить свои приложения OpenAI до последних версий. Это помогает предотвратить любой риск — каким бы маловероятным он ни был — связанный с попыткой распространения поддельного приложения, маскирующегося под продукт от OpenAI. Вы можете безопасно обновиться через встроенную функцию обновления в приложении или по официальным ссылкам ниже:

  • ChatGPT Desktop⁠

  • Codex App⁠

  • Codex CLI⁠

  • Atlas⁠

Безопасность и конфиденциальность вашей информации — наш главный приоритет. Мы привержены принципам прозрачности и оперативного реагирования при возникновении проблем. Ниже мы делимся более подробной технической информацией и ответами на часто задаваемые вопросы (FAQ).

Что произошло и что мы делаем

31 марта 2026 года (UTC) популярная сторонняя библиотека разработки Axios была скомпрометирована в рамках более масштабной атаки на цепочку поставок программного обеспечения. В тот момент рабочий процесс GitHub Actions, используемый нами в процессе подписания приложений для macOS, загрузил и выполнил вредоносную версию Axios (версия 1.14.1). Этот рабочий процесс имел доступ к сертификату и материалам нотаризации, используемым для подписания приложений для macOS, включая ChatGPT Desktop, Codex, Codex-cli и Atlas. Данный сертификат помогает пользователям убедиться в том, что программное обеспечение исходит от легитимного разработчика — OpenAI. 

Наш анализ инцидента показал, что сертификат подписи, присутствовавший в данном рабочем процессе, вероятнее всего, не был успешно эксфильтрован вредоносной полезной нагрузкой из-за времени ее выполнения, внедрения сертификата в задание, последовательности выполнения самого задания и других смягчающих факторов. Тем не менее, из соображений предельной осторожности мы рассматриваем сертификат как скомпрометированный и проводим его отзыв и замену. 

С 8 мая 2026 года более старые версии наших десктопных приложений для macOS больше не будут получать обновления или поддержку и могут перестать функционировать. Эти версии представляют собой самые ранние выпуски, подписанные нашим обновленным сертификатом:

  • ChatGPT Desktop: 1.2026.051
  • Codex App: 26.406.40811
  • Codex CLI: 0.119.0
  • Atlas: 1.2026.84.2

Расследование и меры по устранению последствий

В рамках нашего расследования и мер реагирования мы привлекли стороннюю компанию по цифровой криминалистике и реагированию на инциденты, обновили наш сертификат кода для macOS, опубликовали новые сборки всех соответствующих продуктов для macOS с новым сертификатом, а также работаем с Apple над тем, чтобы ПО, подписанное предыдущим сертификатом, не могло получить новую нотаризацию. Мы также проверили всю нотаризацию программного обеспечения с использованием нашего предыдущего сертификата, чтобы подтвердить отсутствие непредвиденной нотаризации ПО с помощью этих ключей, и убедились, что наше опубликованное программное обеспечение не подвергалось несанкционированным изменениям. На данный момент мы не обнаружили никаких свидетельств компрометации или угроз для существующих установок программного обеспечения.

В случае успешной компрометации сертификата злоумышленниками они могли бы использовать его для подписания собственного кода, выдавая его за легитимное ПО OpenAI. Мы остановили новую нотаризацию ПО с использованием старого сертификата, поэтому новое программное обеспечение, подписанное старым сертификатом неуполномоченной третьей стороной, будет по умолчанию заблокировано средствами защиты macOS, если только пользователь явно не отключит их. Как только мы полностью отозовем наш сертификат 8 мая 2026 года, новые загрузки и запуск приложений, подписанных предыдущим сертификатом, будут заблокированы системами безопасности macOS.

Первопричиной этого инцидента стала неправильная конфигурация в рабочем процессе GitHub Actions, которую мы устранили. В частности, рассматриваемый экшен использовал плавающий тег (floating tag) вместо конкретного хеша коммита и не имел настроенного параметра minimumReleaseAge для новых пакетов.

FAQ

Были ли продукты OpenAI или пользовательские данные скомпрометированы?

Нет. Мы не нашли никаких свидетельств того, что продукты OpenAI или пользовательские данные были скомпрометированы или раскрыты.

Зафиксировали ли вы вредоносное ПО, подписанное от имени OpenAI?

Нет. Мы не обнаружили никаких свидетельств того, что потенциально подвергшиеся риску материалы нотаризации и подписи кода использовались не по назначению, а также подтвердили, что все события нотаризации с использованием затронутых материалов были ожидаемыми. 

Нужно ли мне менять пароль?

Нет. Пароли и ключи API OpenAI затронуты не были.

Затрагивает ли это iOS, Android, Linux или Windows?

Нет. Это касается только приложений OpenAI для macOS. Веб-версии нашего программного обеспечения не затронуты. 

Почему вы просите меня обновить мои приложения для Mac?

OpenAI выявила уязвимость в рабочем процессе GitHub Actions, задействованном в процессе подписания приложений для macOS. Поскольку скомпрометированный рабочий процесс был связан с подписанием приложений для macOS, мы превентивно заменяем материалы нотаризации и подписи кода, используемые для приложений OpenAI под macOS. Обновление гарантирует, что вы используете версии, подписанные нашим последним сертификатом. Этот сертификат помогает клиентам понять, что программное обеспечение исходит от легитимного разработчика — OpenAI.

Где скачать обновленные приложения для macOS?  

Загружайте приложения OpenAI только через встроенные обновления или со следующих официальных веб-страниц:

  • ChatGPT
  • Codex
  • Codex-cli
  • Atlas

Не устанавливайте приложения по ссылкам из электронных писем, сообщений, рекламы или с сайтов сторонней загрузки. Остерегайтесь подозрительных установщиков «OpenAI», «ChatGPT» или «Codex», присланных по электронной почте, в текстовых или чат-сообщениях, через рекламу, ссылки на файлообменники или сторонние сайты загрузки.

Что произойдет после 8 мая 2026 года?  

С 8 мая 2026 года более старые версии наших десктопных приложений для macOS больше не будут получать обновления или поддержку и могут перестать функционировать. Эти версии представляют собой самые ранние выпуски, подписанные нашим обновленным сертификатом:

  • ChatGPT Desktop: 1.2026.051
  • Codex App: 26.406.40811
  • Codex CLI: 0.119.0
  • Atlas: 1.2026.84.2

Почему вы не отзываете сертификат немедленно?

Мы приняли меры по блокировке любой дальнейшей нотаризации приложений для macOS с использованием затронутых материалов. Это означает, что любое мошенническое приложение, выдающее себя за продукт OpenAI с использованием скомпрометированного сертификата, будет лишено нотаризации и, следовательно, по умолчанию заблокировано средствами безопасности macOS, если пользователь явно не отключит эту защиту. 

Поскольку новая нотаризация с помощью предыдущего сертификата заблокирована, а отзыв может привести к тому, что macOS начнет блокировать новые загрузки и первые запуски приложений, подписанных прежним сертификатом, мы даем нашим пользователям 30-дневный период на обновление, чтобы минимизировать неудобства. Это окно поможет снизить риски для пользователей и позволит затронутым клиентам обновиться с помощью встроенных механизмов обновления, гарантируя надлежащую защиту. 

Мы работаем с нашими партнерами над отслеживанием любых признаков неправомерного использования сертификата подписи и ускорим процедуру отзыва, если обнаружим вредоносную активность в течение этого периода. 

Автор

OpenAI

Полный текст статьи читайте на OpenAI