OpenAI está rotando certificados de firma de código de macOS potencialmente expuestos después de que un flujo de trabajo de GitHub Actions ejecutara un paquete malicioso de Axios durante un reciente ataque a la cadena de suministro. La compañía afirmó que el 31 de marzo de 2026, el flujo de trabajo legítimo descargó y ejecutó una versión comprometida del paquete Axios (versión 1.14.1) que fue utilizada en ataques para implementar malware en dispositivos.

Ese flujo de trabajo tenía acceso a certificados de firma de código utilizados para firmar las aplicaciones macOS de OpenAI, incluyendo ChatGPT Desktop, Codex, Codex CLI y Atlas. Aunque OpenAI dice que su investigación no encontró evidencia de que el certificado de firma estuviera comprometido, la compañía lo trata como potencialmente comprometido por precaución y ahora lo revoca y rota.

"Por precaución, estamos tomando medidas para proteger el proceso que certifica que nuestras aplicaciones macOS son aplicaciones legítimas de OpenAI. No encontramos evidencia de que se haya accedido a datos de usuarios de OpenAI, de que nuestros sistemas o propiedad intelectual se hayan visto comprometidos, o de que nuestro software haya sido alterado", explica un aviso de seguridad de OpenAI. "Estamos actualizando nuestros certificados de seguridad, lo que requerirá que todos los usuarios de macOS actualicen sus aplicaciones de OpenAI a las versiones más recientes".

Los usuarios de macOS deberán actualizar sus aplicaciones a versiones firmadas con el nuevo certificado, ya que las versiones anteriores podrían dejar de funcionar el 8 de mayo de 2026. OpenAI trabajó con una firma de respuesta a incidentes externa para realizar una investigación, la cual no encontró evidencia de que el incidente expusiera sus certificados o que estos se utilizaran para distribuir software malicioso. La compañía también analizó la actividad de notarización previa vinculada al certificado y confirmó que todo lo firmado con él era legítimo.

Sin embargo, si el atacante hubiera obtenido el certificado, podría haberlo utilizado para firmar sus propias aplicaciones macOS que parecieran estar legítimamente firmadas por OpenAI. Por lo tanto, para reducir el riesgo, OpenAI dice que está trabajando con Apple para garantizar que ningún software futuro pueda ser notarizado con el certificado anterior. OpenAI afirma que el certificado será revocado por completo el 8 de mayo, después de lo cual los intentos de lanzar aplicaciones firmadas con él serán bloqueados por las protecciones de macOS.

OpenAI dice que el problema se limita a sus aplicaciones macOS y no afecta a sus servicios web ni a las aplicaciones en iOS, Android, Windows o Linux. También afirma que las cuentas de usuario, contraseñas y claves API no se vieron afectadas. Se recomienda a los usuarios actualizar a través de funciones integradas en la aplicación o las páginas de descarga oficiales, y evitar instalar software desde enlaces enviados por correo electrónico, anuncios o sitios de terceros.

La compañía dice que continuará monitoreando cualquier señal de que el certificado antiguo esté siendo mal utilizado y podría acelerar el plazo de revocación si se detecta algo sospechoso. El ataque a la cadena de suministro de Axios ha sido vinculado a actores de amenazas norcoreanos rastreados como UNC1069, quienes llevaron a cabo una campaña de ingeniería social contra uno de los mantenedores del proyecto. Después de realizar una falsa llamada de conferencia web que llevó a la instalación de malware, los actores de amenazas obtuvieron acceso a la cuenta del mantenedor y publicaron versiones maliciosas del paquete Axios en npm.

Este paquete malicioso incluía una dependencia que instalaba un troyano de acceso remoto (RAT) en sistemas macOS, Windows y Linux. Según los investigadores, los atacantes se acercaron a los desarrolladores mediante configuraciones de colaboración falsas convincentes, incluidos espacios de trabajo de Slack y llamadas de Microsoft Teams, engañándolos para que instalaran malware que llevó al robo de credenciales y compromisos posteriores en la cadena de suministro. La actividad ha sido vinculada a una campaña más amplia para comprometer proyectos populares de código abierto en ataques generalizados a la cadena de suministro.

image
image
article image
article image