OpenAI отзывает сертификаты подписи кода macOS после того, как рабочий процесс GitHub Actions выполнил вредоносный пакет Axios в ходе атаки на цепочку поставок. Компания отзывает сертификаты из соображений предосторожности, хотя доказательств компрометации не найдено. — bleepingcomputer.com OpenAI отзывает потенциально скомпрометированные сертификаты подписи кода для macOS после того, как рабочий процесс GitHub Actions выполнил вредоносный пакет Axios в ходе недавней атаки на цепочку поставок. Компания сообщила, что 31 марта 2026 года легитимный рабочий процесс загрузил и выполнил скомпрометированный пакет Axios (версия 1.14.1), который использовался в атаках для развертывания вредоносного ПО на устройствах. Этот рабочий процесс имел доступ к сертификатам подписи кода, используемым для подписи приложений OpenAI для macOS, включая ChatGPT Desktop, Codex, Codex CLI и Atlas. Хотя OpenAI заявляет, что их расследование не выявило доказательств компрометации сертификата подписи, компания отн
OpenAI отозвала сертификаты для macOS после атаки на процесс подписи кода, упомянутой Axios
ВчераВчера
3 мин