sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Risco de morte materna cai até 31% entre quem recebe o Bolsa Família
10 de junho de 2026
Última dança de CR7 é o destaque do Grupo K da Copa do Mundo
10 de junho de 2026
Novas TVs OLED da LG trazem mais funções de controles para luzes e cores
10 de junho de 2026
Logitech lança mouse dobrável Mobi Fold e apresentador com feedback háptil
10 de junho de 2026
quarta-feira, junho 10, 2026
Top Posts
Risco de morte materna cai até 31% entre...
Última dança de CR7 é o destaque do...
Novas TVs OLED da LG trazem mais funções...
Logitech lança mouse dobrável Mobi Fold e apresentador...
Investigação aponta que empresário pediu gravação de encontro...
Motorista de aplicativo é rendido e agredido após...
BYD Atto 2 é híbrido plug-in flex por...
Uber Drift? Projeto coloca passageiros em experiência inspirada...
Discord caiu? Aplicativo fica fora do ar nesta...
Festa literária da Fiocruz debate a ciência no...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Risco de morte materna cai até 31% entre quem recebe o Bolsa Família
10 de junho de 2026
Última dança de CR7 é o destaque do Grupo K da Copa do Mundo
10 de junho de 2026
Novas TVs OLED da LG trazem mais funções de controles para luzes e cores
10 de junho de 2026
Logitech lança mouse dobrável Mobi Fold e apresentador com feedback háptil
10 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Risco de morte materna cai até 31% entre quem recebe o Bolsa Família
10 de junho de 2026
Última dança de CR7 é o destaque do Grupo K da Copa do Mundo
10 de junho de 2026
Novas TVs OLED da LG trazem mais funções de controles para luzes e cores
10 de junho de 2026
Logitech lança mouse dobrável Mobi Fold e apresentador com feedback háptil
10 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

OpenAI foi afetada por ciberataque à cadeia de suprimentos do Axios

por SampaNews 25 de abril de 2026
25 de abril de 2026
25

A OpenAI foi afetada pelo ataque à cadeia de suprimentos do Axios. A biblioteca JavaScript com mais de 100 milhões de downloads semanais foi comprometida por hackers norte-coreanos no fim de março.

A empresa não encontrou evidências de que dados de usuários foram acessados ou de que seus sistemas foram alterados, mas está revogando o certificado de assinatura de apps macOS e pedindo que todos os usuários atualizem seus aplicativos.

smart_display

Nossos vídeos em destaque

Workflow de assinatura do macOS baixou versão maliciosa

No dia 31 de março, um GitHub Actions workflow usado no processo de assinatura de aplicativos para macOS baixou e executou a versão 1.14.1 do Axios, que era maliciosa. Esse workflow tinha acesso a um certificado e a materiais de notarização usados para assinar o ChatGPT Desktop, Codex, Codex-cli e Atlas.

OpenAI divulgou detalhes técnicos do incidente e um FAQ para usuários afetados.

O certificado é o mecanismo pelo qual usuários verificam que um software vem de fato da OpenAI. Se comprometido, um atacante poderia usá-lo para assinar código malicioso e fazê-lo parecer um produto legítimo da empresa.

Causa raiz foi uma má configuração no workflow

A OpenAI identificou o erro que abriu a brecha. O workflow usava uma floating tag para referenciar a dependência, em vez de um commit hash específico. Isso significa que, ao ser executado, ele buscava automaticamente a versão mais recente disponível no registro. Ele baixou a versão maliciosa sem nenhuma verificação adicional.

O workflow também não tinha um minimumReleaseAge configurado, parâmetro que impõe um período de espera antes de aceitar pacotes recém-publicados e que teria bloqueado a versão comprometida.

codigo-de-programacao-exibido-em-tela-de-notebook-com-editor-de-texto-escuro
Má configuração em workflow do GitHub Actions fez com que a OpenAI baixasse automaticamente a versão maliciosa do Axios.

OpenAI contratou empresa de forense

A análise da empresa concluiu que o certificado provavelmente não foi exfiltrado com sucesso pelo payload malicioso. Isso porque o timing da execução, a sequência de injeção do certificado no job e outros fatores mitigantes apontam nessa direção. Ainda assim, a OpenAI decidiu tratá-lo como comprometido.

Como parte da resposta ao incidente, a empresa contratou uma firma externa de forense digital e resposta a incidentes, rotacionou o certificado de assinatura, publicou novas versões de todos os apps afetados assinadas com o novo certificado e está trabalhando com a Apple para garantir que nenhum software seja notarizado com o certificado anterior.

A empresa também auditou todos os eventos de notarização do certificado comprometido e confirmou que não houve notarizações inesperadas.

hacker-usando-notebook
O ataque é atribuído ao UNC1069, grupo norte-coreano conhecido por campanhas de roubo de criptomoedas.

Usuários precisam atualizar os apps até 8 de maio

A OpenAI não está revogando o certificado imediatamente para dar tempo aos usuários de migrar sem interrupções. Novas notarizações com o certificado antigo já foram bloqueadas, o que significa que qualquer app fraudulento assinado com ele será barrado por padrão pelas proteções do macOS — a menos que o usuário explicitamente ignore os avisos.

A revogação completa está programada para 8 de maio de 2026. A partir dessa data, novos downloads e execuções de apps assinados com o certificado anterior serão bloqueados pelo macOS. As versões mínimas que já vêm assinadas com o novo certificado são: ChatGPT Desktop 1.2026.051, Codex App 26.406.40811, Codex CLI 0.119.0 e Atlas 1.2026.84.2.

A empresa recomenda que os usuários atualizem apenas por meio das atualizações integradas dos próprios apps ou pelos links oficiais da OpenAI, e alerta para instaladores enviados por e-mail, mensagens, anúncios ou sites de download de terceiros.

pessoa-usando-chatgpt-pelo-notebook
Usuários do ChatGPT Desktop, Codex, Codex-cli e Atlas no macOS precisam atualizar os apps antes de 8 de maio.

Alcance do ataque ainda é incerto

O número exato de organizações afetadas pelo ataque ao Axios permanece desconhecido. A empresa de cibersegurança Huntress encontrou evidências de comprometimento em 135 máquinas. A Wiz observou a versão maliciosa sendo executada em 3% dos ambientes analisados.

O ataque é atribuído ao grupo UNC1069, ligado à Coreia do Norte e conhecido principalmente por campanhas de roubo de criptomoedas e esquemas financeiros. O nível de acesso obtido nessa operação, no entanto, também seria compatível com objetivos de espionagem.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Macron reafirma esforços para reabrir Estreito de Ormuz
próxima postagem
Novo Porsche Cayenne Coupé elétrico é tão rápido quanto um 911 Turbo S

Você também pode gostar

Novas TVs OLED da LG trazem mais funções...

10 de junho de 2026

Logitech lança mouse dobrável Mobi Fold e apresentador...

10 de junho de 2026

Uber Drift? Projeto coloca passageiros em experiência inspirada...

10 de junho de 2026

Discord caiu? Aplicativo fica fora do ar nesta...

10 de junho de 2026

POSTS MAIS RECENTES

  • Risco de morte materna cai até 31% entre quem recebe o Bolsa Família
  • Última dança de CR7 é o destaque do Grupo K da Copa do Mundo
  • Novas TVs OLED da LG trazem mais funções de controles para luzes e cores
  • Logitech lança mouse dobrável Mobi Fold e apresentador com feedback háptil
  • Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas

Siga-nos

  • Recente
  • Popular
  • Risco de morte materna cai até 31% entre quem recebe o Bolsa Família

    10 de junho de 2026
  • Última dança de CR7 é o destaque do Grupo K da Copa do Mundo

    10 de junho de 2026
  • Novas TVs OLED da LG trazem mais funções de controles para luzes e cores

    10 de junho de 2026
  • Logitech lança mouse dobrável Mobi Fold e apresentador com feedback háptil

    10 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Motorista de aplicativo é rendido e agredido após...

10 de junho de 2026

BYD Atto 2 é híbrido plug-in flex por...

10 de junho de 2026

Uber Drift? Projeto coloca passageiros em experiência inspirada...

10 de junho de 2026

Discord caiu? Aplicativo fica fora do ar nesta...

10 de junho de 2026

Festa literária da Fiocruz debate a ciência no...

9 de junho de 2026

Leitura obrigatória

  • Risco de morte materna cai até 31% entre quem recebe o Bolsa Família

    10 de junho de 2026
  • Última dança de CR7 é o destaque do Grupo K da Copa do Mundo

    10 de junho de 2026
  • Novas TVs OLED da LG trazem mais funções de controles para luzes e cores

    10 de junho de 2026
  • Logitech lança mouse dobrável Mobi Fold e apresentador com feedback háptil

    10 de junho de 2026
  • Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas

    10 de junho de 2026

Newsletter

Posts relacionados

  • Novas TVs OLED da LG trazem mais funções de controles para luzes e cores

    10 de junho de 2026
  • Logitech lança mouse dobrável Mobi Fold e apresentador com feedback háptil

    10 de junho de 2026
  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes

    10 de junho de 2026
  • Discord caiu? Aplicativo fica fora do ar nesta terça-feira (09)

    10 de junho de 2026
  • Home office: 103 vagas para trabalho remoto [09/06]

    9 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

Anêmona e mais filmes para assistir no cinema nesta semana; confira lista!
18 de fevereiro de 2026
Conflitos societários crescem com estresse financeiro, choque geracional e legislação
24 de maio de 2026
Ninja Gaiden 4 e mais jogos de Xbox com até 90% OFF; confira
25 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.978)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.731)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (936)
  • Bragança Paulista (895)
  • Esporte (533)
  • Saúde (410)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home