sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Guarda Revolucionária do Irã diz que controle de Ormuz é estratégia definitiva
25 de abril de 2026
Investigações privadas viram grande negócio para startup de tecnologia dos EUA
25 de abril de 2026
Briga com Gilmar rende tração a Zema nas redes sociais, diz levantamento
25 de abril de 2026
20 diferenças entre a série de The Boys e os quadrinhos
25 de abril de 2026
sábado, abril 25, 2026
Top Posts
Guarda Revolucionária do Irã diz que controle de...
Investigações privadas viram grande negócio para startup de...
Briga com Gilmar rende tração a Zema nas...
20 diferenças entre a série de The Boys...
VÍDEO: idoso perde mais de R$ 4 mil...
Ciro Gomes deixa em aberto se vai disputar...
Brasil lidera quadro de medalhas de GP de...
‘Incendiário e bombeiro’: como Trump virou o maior...
A empresa brasileira que está patrocinando a seleção...
9 melhores mods para usar em Resident Evil...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Guarda Revolucionária do Irã diz que controle de Ormuz é estratégia definitiva
25 de abril de 2026
Investigações privadas viram grande negócio para startup de tecnologia dos EUA
25 de abril de 2026
Briga com Gilmar rende tração a Zema nas redes sociais, diz levantamento
25 de abril de 2026
20 diferenças entre a série de The Boys e os quadrinhos
25 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Guarda Revolucionária do Irã diz que controle de Ormuz é estratégia definitiva
25 de abril de 2026
Investigações privadas viram grande negócio para startup de tecnologia dos EUA
25 de abril de 2026
Briga com Gilmar rende tração a Zema nas redes sociais, diz levantamento
25 de abril de 2026
20 diferenças entre a série de The Boys e os quadrinhos
25 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

OpenAI foi afetada por ciberataque à cadeia de suprimentos do Axios

por SampaNews 25 de abril de 2026
25 de abril de 2026
4

A OpenAI foi afetada pelo ataque à cadeia de suprimentos do Axios. A biblioteca JavaScript com mais de 100 milhões de downloads semanais foi comprometida por hackers norte-coreanos no fim de março.

A empresa não encontrou evidências de que dados de usuários foram acessados ou de que seus sistemas foram alterados, mas está revogando o certificado de assinatura de apps macOS e pedindo que todos os usuários atualizem seus aplicativos.

smart_display

Nossos vídeos em destaque

Workflow de assinatura do macOS baixou versão maliciosa

No dia 31 de março, um GitHub Actions workflow usado no processo de assinatura de aplicativos para macOS baixou e executou a versão 1.14.1 do Axios, que era maliciosa. Esse workflow tinha acesso a um certificado e a materiais de notarização usados para assinar o ChatGPT Desktop, Codex, Codex-cli e Atlas.

OpenAI divulgou detalhes técnicos do incidente e um FAQ para usuários afetados.

O certificado é o mecanismo pelo qual usuários verificam que um software vem de fato da OpenAI. Se comprometido, um atacante poderia usá-lo para assinar código malicioso e fazê-lo parecer um produto legítimo da empresa.

Causa raiz foi uma má configuração no workflow

A OpenAI identificou o erro que abriu a brecha. O workflow usava uma floating tag para referenciar a dependência, em vez de um commit hash específico. Isso significa que, ao ser executado, ele buscava automaticamente a versão mais recente disponível no registro. Ele baixou a versão maliciosa sem nenhuma verificação adicional.

O workflow também não tinha um minimumReleaseAge configurado, parâmetro que impõe um período de espera antes de aceitar pacotes recém-publicados e que teria bloqueado a versão comprometida.

codigo-de-programacao-exibido-em-tela-de-notebook-com-editor-de-texto-escuro
Má configuração em workflow do GitHub Actions fez com que a OpenAI baixasse automaticamente a versão maliciosa do Axios.

OpenAI contratou empresa de forense

A análise da empresa concluiu que o certificado provavelmente não foi exfiltrado com sucesso pelo payload malicioso. Isso porque o timing da execução, a sequência de injeção do certificado no job e outros fatores mitigantes apontam nessa direção. Ainda assim, a OpenAI decidiu tratá-lo como comprometido.

Como parte da resposta ao incidente, a empresa contratou uma firma externa de forense digital e resposta a incidentes, rotacionou o certificado de assinatura, publicou novas versões de todos os apps afetados assinadas com o novo certificado e está trabalhando com a Apple para garantir que nenhum software seja notarizado com o certificado anterior.

A empresa também auditou todos os eventos de notarização do certificado comprometido e confirmou que não houve notarizações inesperadas.

hacker-usando-notebook
O ataque é atribuído ao UNC1069, grupo norte-coreano conhecido por campanhas de roubo de criptomoedas.

Usuários precisam atualizar os apps até 8 de maio

A OpenAI não está revogando o certificado imediatamente para dar tempo aos usuários de migrar sem interrupções. Novas notarizações com o certificado antigo já foram bloqueadas, o que significa que qualquer app fraudulento assinado com ele será barrado por padrão pelas proteções do macOS — a menos que o usuário explicitamente ignore os avisos.

A revogação completa está programada para 8 de maio de 2026. A partir dessa data, novos downloads e execuções de apps assinados com o certificado anterior serão bloqueados pelo macOS. As versões mínimas que já vêm assinadas com o novo certificado são: ChatGPT Desktop 1.2026.051, Codex App 26.406.40811, Codex CLI 0.119.0 e Atlas 1.2026.84.2.

A empresa recomenda que os usuários atualizem apenas por meio das atualizações integradas dos próprios apps ou pelos links oficiais da OpenAI, e alerta para instaladores enviados por e-mail, mensagens, anúncios ou sites de download de terceiros.

pessoa-usando-chatgpt-pelo-notebook
Usuários do ChatGPT Desktop, Codex, Codex-cli e Atlas no macOS precisam atualizar os apps antes de 8 de maio.

Alcance do ataque ainda é incerto

O número exato de organizações afetadas pelo ataque ao Axios permanece desconhecido. A empresa de cibersegurança Huntress encontrou evidências de comprometimento em 135 máquinas. A Wiz observou a versão maliciosa sendo executada em 3% dos ambientes analisados.

O ataque é atribuído ao grupo UNC1069, ligado à Coreia do Norte e conhecido principalmente por campanhas de roubo de criptomoedas e esquemas financeiros. O nível de acesso obtido nessa operação, no entanto, também seria compatível com objetivos de espionagem.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Macron reafirma esforços para reabrir Estreito de Ormuz
próxima postagem
Novo Porsche Cayenne Coupé elétrico é tão rápido quanto um 911 Turbo S

Você também pode gostar

20 diferenças entre a série de The Boys...

25 de abril de 2026

9 melhores mods para usar em Resident Evil...

25 de abril de 2026

JBL comemora 80 anos com exposição internacional; entenda...

25 de abril de 2026

Xbox Game Pass altera taxas de conversão após...

25 de abril de 2026

POSTS MAIS RECENTES

  • Guarda Revolucionária do Irã diz que controle de Ormuz é estratégia definitiva
  • Investigações privadas viram grande negócio para startup de tecnologia dos EUA
  • Briga com Gilmar rende tração a Zema nas redes sociais, diz levantamento
  • 20 diferenças entre a série de The Boys e os quadrinhos
  • VÍDEO: idoso perde mais de R$ 4 mil em golpe da troca de cartão em Campinas

Siga-nos

  • Recente
  • Popular
  • Guarda Revolucionária do Irã diz que controle de Ormuz é estratégia definitiva

    25 de abril de 2026
  • Investigações privadas viram grande negócio para startup de tecnologia dos EUA

    25 de abril de 2026
  • Briga com Gilmar rende tração a Zema nas redes sociais, diz levantamento

    25 de abril de 2026
  • 20 diferenças entre a série de The Boys e os quadrinhos

    25 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

Ciro Gomes deixa em aberto se vai disputar...

25 de abril de 2026

Brasil lidera quadro de medalhas de GP de...

25 de abril de 2026

‘Incendiário e bombeiro’: como Trump virou o maior...

25 de abril de 2026

A empresa brasileira que está patrocinando a seleção...

25 de abril de 2026

9 melhores mods para usar em Resident Evil...

25 de abril de 2026

Leitura obrigatória

  • Guarda Revolucionária do Irã diz que controle de Ormuz é estratégia definitiva

    25 de abril de 2026
  • Investigações privadas viram grande negócio para startup de tecnologia dos EUA

    25 de abril de 2026
  • Briga com Gilmar rende tração a Zema nas redes sociais, diz levantamento

    25 de abril de 2026
  • 20 diferenças entre a série de The Boys e os quadrinhos

    25 de abril de 2026
  • VÍDEO: idoso perde mais de R$ 4 mil em golpe da troca de cartão em Campinas

    25 de abril de 2026

Newsletter

Posts relacionados

  • 20 diferenças entre a série de The Boys e os quadrinhos

    25 de abril de 2026
  • 9 melhores mods para usar em Resident Evil Requiem no PC

    25 de abril de 2026
  • JBL comemora 80 anos com exposição internacional; entenda a origem da marca

    25 de abril de 2026
  • Xbox Game Pass altera taxas de conversão após redução de preços! Veja como ficou

    25 de abril de 2026
  • CPUs para IA agora são tão cruciais quanto GPUs e podem sofrer com escassez

    25 de abril de 2026

Mais vistas da semana

Engenheiro youtuber cria drone ‘mais rápido do mundo’ que alcança 661 km/h
4 de fevereiro de 2026
Cade vai investigar Google por uso de notícias sem autorização em ferramentas de IA
24 de abril de 2026
Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026

Postagens Aleatórias

Google abre inscrições para novo curso gratuito de IA e nuvem; saiba como participar
22 de janeiro de 2026
Caminhão colide contra poste no Centro e causa susto em moradores
16 de abril de 2026
BYD Seal fica R$ 20 mil mais caro em apenas dois meses e passa a custar R$ 269.990
7 de março de 2026

Categorias Populares

  • Tecnologia (3.331)
  • Política (2.484)
  • Mundo (2.385)
  • Campinas (1.106)
  • Negócios (877)
  • Economia (869)
  • Auto (662)
  • Bragança Paulista (619)
  • Esporte (374)
  • Cultura (271)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home