Beranda Tech OpenAI Temukan Masalah Data Pihak Ketiga — Wajib Update Segera untuk Semua Pengguna macOS!
Tech

OpenAI Temukan Masalah Data Pihak Ketiga — Wajib Update Segera untuk Semua Pengguna macOS!

Bagikan
OpenAI Temukan Masalah Data Pihak Ketiga — Wajib Update Segera untuk Semua Pengguna macOS!
Bagikan

OpenAI baru-baru ini mengganti sertifikat penandatanganan kode macOS mereka dan meluncurkan versi terbaru dari produk macOS sebagai langkah proaktif untuk mengantisipasi potensi serangan malware.

Ketika sebuah aplikasi ditandatangani dengan sertifikat pengembang yang valid (seperti milik OpenAI), sistem akan menganggap bahwa pengembang tersebut terverifikasi, aplikasi tidak telah dimodifikasi, dan aman untuk dijalankan. Jika malware berhasil ditandatangani dengan salah satu sertifikat ini, hampir dipastikan bisa melewati perlindungan yang ada dan diizinkan untuk berjalan di perangkat.

Pada pembaruan yang diterbitkan akhir pekan lalu, OpenAI mengungkapkan bahwa mereka mendeteksi adanya pelanggaran pada Axios, alat pengembang pihak ketiga yang mereka gunakan, pada akhir Maret tahun ini. Axios adalah pustaka JavaScript yang digunakan untuk mengirim permintaan HTTP (memungkinkan aplikasi berkomunikasi dengan server). Sayangnya, versi berbahaya – 1.14.1 – berhasil disusupkan.

Arte7Travel – Inline Article Ads

Serangan ini diduga sebagai bagian dari serangan lebih luas pada rantai pasokan perangkat lunak. Saat itu, OpenAI sedang menggunakan alur kerja GitHub Actions dalam proses penandatanganan aplikasi macOS, yang secara otomatis mengunduh dan menjalankan versi berbahaya tersebut.

Baca juga  Hackers Kini Bisa Ambil Alih Situs WordPress dengan Mudah lewat Celah Plugin yang Buka Akses Admin Tanpa Login!

Data Pengguna Aman

“Alur kerja ini memiliki akses ke sertifikat dan materi notarisasi yang digunakan untuk menandatangani aplikasi macOS, termasuk ChatGPT Desktop, Codex, Codex-cli, dan Atlas,” jelas OpenAI.

Meskipun analisis insiden perusahaan mengindikasikan bahwa sertifikat penandatanganan “kemungkinan tidak berhasil diekstrak,” mereka tetap menganggapnya telah terkompromi dan memutuskan untuk melakukan rotasi.

Arte7Travel – Inline Article Ads

OpenAI juga memperingatkan bahwa, “Mulai 8 Mei 2026, versi lama dari aplikasi desktop macOS kami tidak akan lagi menerima pembaruan atau dukungan, dan mungkin tidak dapat berfungsi.” Versi yang dimaksud adalah yang paling awal ditandatangani dengan sertifikat yang diperbarui:

ChatGPT Desktop: 1.2026.051

Codex App: 26.406.40811

Fana – Inline Article Ads

Codex CLI: 0.119.0

Atlas: 1.2026.84.2”

Dalam laporan yang sama, perusahaan menyatakan bahwa tidak ada bukti bahwa data pengguna diakses, kekayaan intelektual dikompromikan, atau bahwa perangkat lunak itu sendiri diubah dengan cara apapun.

Di tengah kekhawatiran mengenai keamanan digital yang semakin meningkat, langkah-langkah yang diambil OpenAI memberikan sinyal positif bahwa mereka benar-benar serius dalam menjaga keamanan aplikasi dan penggunanya. Dengan terus mengikuti perkembangan dan menjaga sistem agar tetap aman, pengguna dapat merasa lebih tenang saat menggunakan produk mereka.

Baca juga  China Menyelamkan 2.000 Server ke Dasar Laut: Permintaan Energi AI Mendorong Pusat Data ke Wilayah Tak Terkenal!
Fana – Inline Article Ads
Bagikan
Berita terkait
Peretasan Rusia Goyang Eropa: Cyber War Patriotik Mengguncang Dunia Kripto!
Tech

Peretasan Rusia Goyang Eropa: Cyber War Patriotik Mengguncang Dunia Kripto!

NoName057(16), kelompok hacker pro-Rusia yang dikenal dengan serangan DDoS terhadap organisasi Barat,...

Hacker Manfaatkan Stripe dan Google Tag Manager untuk Meluncurkan Kampanye Pencurian Kartu Kredit!
Tech

Hacker Manfaatkan Stripe dan Google Tag Manager untuk Meluncurkan Kampanye Pencurian Kartu Kredit!

Hacker Memanfaatkan API Stripe Melalui Google Tag Manager Baru-baru ini, dunia siber...

2,6 Juta Akun DentaQuest Terbongkar! ShinyHunters Klaim Mencuri 234GB Data Sensitif!
Tech

2,6 Juta Akun DentaQuest Terbongkar! ShinyHunters Klaim Mencuri 234GB Data Sensitif!

Data DentaQuest Bocor: 2,6 Juta Akun Terungkap! DentaQuest, salah satu penyedia manfaat...

Hype Piala Dunia 2026 Memunculkan Penipuan, Aplikasi Palsu, dan Ransomware yang Mengintai Penggemar dan Bisnis!
Tech

Hype Piala Dunia 2026 Memunculkan Penipuan, Aplikasi Palsu, dan Ransomware yang Mengintai Penggemar dan Bisnis!

Scam terkait FIFA World Cup 2026 lagi-lagi hadir! Menjelang turnamen akbar ini,...