Если вы пользуетесь десктопным приложением ChatGPT на Mac, будьте готовы к обязательному обновлению, которое должно произойти до 12 июня. Причина кроется в проблеме безопасности, связанной с двумя устройствами сотрудников OpenAI.
Что произошло?
Ситуация оказалась довольно сложной и связана с уязвимостью в открытом исходном коде, используемом компанией. OpenAI подчеркивает, что не обнаружила доказательств доступа к данным пользователей и что их собственные системы не были скомпрометированы.
Подробности инцидента
11 мая в 2026 году по всемирному времени библиотека TanStack, широко используемая в открытом исходном коде, была скомпрометирована в рамках более широкой атаки на цепочку поставок программного обеспечения, известной как Mini Shai-Hulud.
Два устройства сотрудников в корпоративной среде подверглись воздействию этой атаки. После выявления злонамеренной активности компания быстро начала расследование, чтобы локализовать проблему и принять меры по защите своих систем. В рамках расследования к работе были привлечены специалисты по цифровой криминалистике и реагированию на инциденты.
Что было скомпрометировано?
В ходе расследования была зафиксирована активность, соответствующая описанному поведению вредоносного ПО, включая несанкционированный доступ и экстракцию учетных данных в ограниченном наборе внутренних репозиториев исходного кода, к которым имели доступ пострадавшие сотрудники. Подтверждено, что только ограниченные учетные данные были успешно извлечены из этих репозиториев, и никакая другая информация или код не пострадали.

Что делать пользователям?
Проблема заключается в том, что код включает возможность подписывать сертификаты для продуктов OpenAI. В связи с этим компания отменяет существующие сертификаты и блокирует открытие приложений, подписанных предыдущими сертификатами.
Это приведет к необходимости принудительного обновления приложения для Mac, и компания обещает предоставить дополнительную информацию для пользователей Mac. Действий от пользователей iOS и Windows не требуется.
На данный момент вам не нужно ничего делать, кроме как обновить приложение, когда появится соответствующий запрос.








