D’après Odaily, OpenAI a confirmé que son environnement interne avait été visé par une attaque de la chaîne d’approvisionnement impliquant un paquet NPM malveillant lié à TanStack, affectant deux appareils appartenant à des employés. Bien que les données des utilisateurs et le code essentiel ne soient pas impactés, les attaquants ont dérobé des identifiants d’accès partiel au dépôt interne, y compris des certificats de signature de code utilisés pour les produits iOS, macOS et Windows.
Afin d’empêcher toute utilisation abusive de ces certificats volés, OpenAI a lancé une rotation défensive des certificats et a exigé que tous les utilisateurs macOS de ChatGPT Desktop, Codex et du navigateur Atlas mettent à jour vers la dernière version d’ici le 12 juin 2026. À cette date, les anciens certificats seront révoqués et les versions antérieures seront empêchées de se lancer ou d’être installées.
Related News
Nouvelle affaire de poursuites judiciaires contre ChatGPT ! Il est accusé d’avoir divulgué secrètement le contenu des conversations d’utilisateurs à Meta et Google
OpenAI : aucune violation des données des utilisateurs dans l’attaque de la chaîne d’approvisionnement TanStack
Attaque en double sur la chaîne d’approvisionnement des logiciels d’IA : Mistral et de faux modèles OpenAI subissent également une infiltration