sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

China condena inclusão de entidades chinesas no pacote de sanções da UE contra Rússia
25 de abril de 2026
Comportamento animal e bem-estar em destaque na Fazendinha do Posto de Monta
25 de abril de 2026
Google, Microsoft e Meta ignoram escolhas de privacidade de usuários, aponta auditoria
25 de abril de 2026
Shopping de Campinas terá mutirão de vacinação neste domingo
25 de abril de 2026
sábado, abril 25, 2026
Top Posts
China condena inclusão de entidades chinesas no pacote...
Comportamento animal e bem-estar em destaque na Fazendinha...
Google, Microsoft e Meta ignoram escolhas de privacidade...
Shopping de Campinas terá mutirão de vacinação neste...
Presidente do México e CEO da Petrobras discutem...
Operação “Buenos Dias” cumpre mandados contra suspeita de...
Morre, aos 102 anos, José Frejat, ex-deputado federal...
Xbox Game Pass recebe Kiln e mais jogos...
Trump comprou pelo menos US$51 mi em títulos...
Cibercrime organizado usa Outlook para esconder vírus em...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

China condena inclusão de entidades chinesas no pacote de sanções da UE contra Rússia
25 de abril de 2026
Comportamento animal e bem-estar em destaque na Fazendinha do Posto de Monta
25 de abril de 2026
Google, Microsoft e Meta ignoram escolhas de privacidade de usuários, aponta auditoria
25 de abril de 2026
Shopping de Campinas terá mutirão de vacinação neste domingo
25 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

China condena inclusão de entidades chinesas no pacote de sanções da UE contra Rússia
25 de abril de 2026
Comportamento animal e bem-estar em destaque na Fazendinha do Posto de Monta
25 de abril de 2026
Google, Microsoft e Meta ignoram escolhas de privacidade de usuários, aponta auditoria
25 de abril de 2026
Shopping de Campinas terá mutirão de vacinação neste domingo
25 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

OpenAI foi afetada por ciberataque à cadeia de suprimentos do Axios

por SampaNews 25 de abril de 2026
25 de abril de 2026
5

A OpenAI foi afetada pelo ataque à cadeia de suprimentos do Axios. A biblioteca JavaScript com mais de 100 milhões de downloads semanais foi comprometida por hackers norte-coreanos no fim de março.

A empresa não encontrou evidências de que dados de usuários foram acessados ou de que seus sistemas foram alterados, mas está revogando o certificado de assinatura de apps macOS e pedindo que todos os usuários atualizem seus aplicativos.

smart_display

Nossos vídeos em destaque

Workflow de assinatura do macOS baixou versão maliciosa

No dia 31 de março, um GitHub Actions workflow usado no processo de assinatura de aplicativos para macOS baixou e executou a versão 1.14.1 do Axios, que era maliciosa. Esse workflow tinha acesso a um certificado e a materiais de notarização usados para assinar o ChatGPT Desktop, Codex, Codex-cli e Atlas.

OpenAI divulgou detalhes técnicos do incidente e um FAQ para usuários afetados.

O certificado é o mecanismo pelo qual usuários verificam que um software vem de fato da OpenAI. Se comprometido, um atacante poderia usá-lo para assinar código malicioso e fazê-lo parecer um produto legítimo da empresa.

Causa raiz foi uma má configuração no workflow

A OpenAI identificou o erro que abriu a brecha. O workflow usava uma floating tag para referenciar a dependência, em vez de um commit hash específico. Isso significa que, ao ser executado, ele buscava automaticamente a versão mais recente disponível no registro. Ele baixou a versão maliciosa sem nenhuma verificação adicional.

O workflow também não tinha um minimumReleaseAge configurado, parâmetro que impõe um período de espera antes de aceitar pacotes recém-publicados e que teria bloqueado a versão comprometida.

codigo-de-programacao-exibido-em-tela-de-notebook-com-editor-de-texto-escuro
Má configuração em workflow do GitHub Actions fez com que a OpenAI baixasse automaticamente a versão maliciosa do Axios.

OpenAI contratou empresa de forense

A análise da empresa concluiu que o certificado provavelmente não foi exfiltrado com sucesso pelo payload malicioso. Isso porque o timing da execução, a sequência de injeção do certificado no job e outros fatores mitigantes apontam nessa direção. Ainda assim, a OpenAI decidiu tratá-lo como comprometido.

Como parte da resposta ao incidente, a empresa contratou uma firma externa de forense digital e resposta a incidentes, rotacionou o certificado de assinatura, publicou novas versões de todos os apps afetados assinadas com o novo certificado e está trabalhando com a Apple para garantir que nenhum software seja notarizado com o certificado anterior.

A empresa também auditou todos os eventos de notarização do certificado comprometido e confirmou que não houve notarizações inesperadas.

hacker-usando-notebook
O ataque é atribuído ao UNC1069, grupo norte-coreano conhecido por campanhas de roubo de criptomoedas.

Usuários precisam atualizar os apps até 8 de maio

A OpenAI não está revogando o certificado imediatamente para dar tempo aos usuários de migrar sem interrupções. Novas notarizações com o certificado antigo já foram bloqueadas, o que significa que qualquer app fraudulento assinado com ele será barrado por padrão pelas proteções do macOS — a menos que o usuário explicitamente ignore os avisos.

A revogação completa está programada para 8 de maio de 2026. A partir dessa data, novos downloads e execuções de apps assinados com o certificado anterior serão bloqueados pelo macOS. As versões mínimas que já vêm assinadas com o novo certificado são: ChatGPT Desktop 1.2026.051, Codex App 26.406.40811, Codex CLI 0.119.0 e Atlas 1.2026.84.2.

A empresa recomenda que os usuários atualizem apenas por meio das atualizações integradas dos próprios apps ou pelos links oficiais da OpenAI, e alerta para instaladores enviados por e-mail, mensagens, anúncios ou sites de download de terceiros.

pessoa-usando-chatgpt-pelo-notebook
Usuários do ChatGPT Desktop, Codex, Codex-cli e Atlas no macOS precisam atualizar os apps antes de 8 de maio.

Alcance do ataque ainda é incerto

O número exato de organizações afetadas pelo ataque ao Axios permanece desconhecido. A empresa de cibersegurança Huntress encontrou evidências de comprometimento em 135 máquinas. A Wiz observou a versão maliciosa sendo executada em 3% dos ambientes analisados.

O ataque é atribuído ao grupo UNC1069, ligado à Coreia do Norte e conhecido principalmente por campanhas de roubo de criptomoedas e esquemas financeiros. O nível de acesso obtido nessa operação, no entanto, também seria compatível com objetivos de espionagem.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Macron reafirma esforços para reabrir Estreito de Ormuz
próxima postagem
Novo Porsche Cayenne Coupé elétrico é tão rápido quanto um 911 Turbo S

Você também pode gostar

Google, Microsoft e Meta ignoram escolhas de privacidade...

25 de abril de 2026

Xbox Game Pass recebe Kiln e mais jogos...

25 de abril de 2026

Cibercrime organizado usa Outlook para esconder vírus em...

25 de abril de 2026

20 diferenças entre a série de The Boys...

25 de abril de 2026

POSTS MAIS RECENTES

  • China condena inclusão de entidades chinesas no pacote de sanções da UE contra Rússia
  • Comportamento animal e bem-estar em destaque na Fazendinha do Posto de Monta
  • Google, Microsoft e Meta ignoram escolhas de privacidade de usuários, aponta auditoria
  • Shopping de Campinas terá mutirão de vacinação neste domingo
  • Presidente do México e CEO da Petrobras discutem aliança entre estatais

Siga-nos

  • Recente
  • Popular
  • China condena inclusão de entidades chinesas no pacote de sanções da UE contra Rússia

    25 de abril de 2026
  • Comportamento animal e bem-estar em destaque na Fazendinha do Posto de Monta

    25 de abril de 2026
  • Google, Microsoft e Meta ignoram escolhas de privacidade de usuários, aponta auditoria

    25 de abril de 2026
  • Shopping de Campinas terá mutirão de vacinação neste domingo

    25 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

Operação “Buenos Dias” cumpre mandados contra suspeita de...

25 de abril de 2026

Morre, aos 102 anos, José Frejat, ex-deputado federal...

25 de abril de 2026

Xbox Game Pass recebe Kiln e mais jogos...

25 de abril de 2026

Trump comprou pelo menos US$51 mi em títulos...

25 de abril de 2026

Cibercrime organizado usa Outlook para esconder vírus em...

25 de abril de 2026

Leitura obrigatória

  • China condena inclusão de entidades chinesas no pacote de sanções da UE contra Rússia

    25 de abril de 2026
  • Comportamento animal e bem-estar em destaque na Fazendinha do Posto de Monta

    25 de abril de 2026
  • Google, Microsoft e Meta ignoram escolhas de privacidade de usuários, aponta auditoria

    25 de abril de 2026
  • Shopping de Campinas terá mutirão de vacinação neste domingo

    25 de abril de 2026
  • Presidente do México e CEO da Petrobras discutem aliança entre estatais

    25 de abril de 2026

Newsletter

Posts relacionados

  • Google, Microsoft e Meta ignoram escolhas de privacidade de usuários, aponta auditoria

    25 de abril de 2026
  • Xbox Game Pass recebe Kiln e mais jogos esta semana! Confira os lançamentos (25)

    25 de abril de 2026
  • Cibercrime organizado usa Outlook para esconder vírus em Linux e Windows

    25 de abril de 2026
  • 20 diferenças entre a série de The Boys e os quadrinhos

    25 de abril de 2026
  • 9 melhores mods para usar em Resident Evil Requiem no PC

    25 de abril de 2026

Mais vistas da semana

Engenheiro youtuber cria drone ‘mais rápido do mundo’ que alcança 661 km/h
4 de fevereiro de 2026
Camilo Santana anuncia saída do governo em abril para ‘ajudar reeleição de Elmano’
4 de fevereiro de 2026
Cade vai investigar Google por uso de notícias sem autorização em ferramentas de IA
24 de abril de 2026

Postagens Aleatórias

Seleção feminina se apresenta para os primeiros amistosos deste ano
24 de fevereiro de 2026
China apoia Cuba contra “interferência externa” durante visita de chanceler a Pequim
5 de fevereiro de 2026
Palpites para Real Madrid x Girona: Análises e Onde Assistir (10/04/2026)
9 de abril de 2026

Categorias Populares

  • Tecnologia (3.334)
  • Política (2.486)
  • Mundo (2.389)
  • Campinas (1.107)
  • Negócios (877)
  • Economia (869)
  • Auto (662)
  • Bragança Paulista (621)
  • Esporte (374)
  • Cultura (271)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home