Beranda Tech OpenAI Temukan Masalah Data Pihak Ketiga — Wajib Update Segera untuk Semua Pengguna macOS!
Tech

OpenAI Temukan Masalah Data Pihak Ketiga — Wajib Update Segera untuk Semua Pengguna macOS!

Bagikan
OpenAI Temukan Masalah Data Pihak Ketiga — Wajib Update Segera untuk Semua Pengguna macOS!
Bagikan

OpenAI baru-baru ini mengganti sertifikat penandatanganan kode macOS mereka dan meluncurkan versi terbaru dari produk macOS sebagai langkah proaktif untuk mengantisipasi potensi serangan malware.

Ketika sebuah aplikasi ditandatangani dengan sertifikat pengembang yang valid (seperti milik OpenAI), sistem akan menganggap bahwa pengembang tersebut terverifikasi, aplikasi tidak telah dimodifikasi, dan aman untuk dijalankan. Jika malware berhasil ditandatangani dengan salah satu sertifikat ini, hampir dipastikan bisa melewati perlindungan yang ada dan diizinkan untuk berjalan di perangkat.

Pada pembaruan yang diterbitkan akhir pekan lalu, OpenAI mengungkapkan bahwa mereka mendeteksi adanya pelanggaran pada Axios, alat pengembang pihak ketiga yang mereka gunakan, pada akhir Maret tahun ini. Axios adalah pustaka JavaScript yang digunakan untuk mengirim permintaan HTTP (memungkinkan aplikasi berkomunikasi dengan server). Sayangnya, versi berbahaya – 1.14.1 – berhasil disusupkan.

Serangan ini diduga sebagai bagian dari serangan lebih luas pada rantai pasokan perangkat lunak. Saat itu, OpenAI sedang menggunakan alur kerja GitHub Actions dalam proses penandatanganan aplikasi macOS, yang secara otomatis mengunduh dan menjalankan versi berbahaya tersebut.

Baca juga  Buat Halaman Wiki Bisnis Anda dengan Mudah: Panduan Lengkap untuk Meningkatkan Reputasi Online!

Data Pengguna Aman

“Alur kerja ini memiliki akses ke sertifikat dan materi notarisasi yang digunakan untuk menandatangani aplikasi macOS, termasuk ChatGPT Desktop, Codex, Codex-cli, dan Atlas,” jelas OpenAI.

Meskipun analisis insiden perusahaan mengindikasikan bahwa sertifikat penandatanganan “kemungkinan tidak berhasil diekstrak,” mereka tetap menganggapnya telah terkompromi dan memutuskan untuk melakukan rotasi.

Fana – Inline Article Ads

OpenAI juga memperingatkan bahwa, “Mulai 8 Mei 2026, versi lama dari aplikasi desktop macOS kami tidak akan lagi menerima pembaruan atau dukungan, dan mungkin tidak dapat berfungsi.” Versi yang dimaksud adalah yang paling awal ditandatangani dengan sertifikat yang diperbarui:

ChatGPT Desktop: 1.2026.051

Codex App: 26.406.40811

Fana – Inline Article Ads

Codex CLI: 0.119.0

Atlas: 1.2026.84.2”

Dalam laporan yang sama, perusahaan menyatakan bahwa tidak ada bukti bahwa data pengguna diakses, kekayaan intelektual dikompromikan, atau bahwa perangkat lunak itu sendiri diubah dengan cara apapun.

Di tengah kekhawatiran mengenai keamanan digital yang semakin meningkat, langkah-langkah yang diambil OpenAI memberikan sinyal positif bahwa mereka benar-benar serius dalam menjaga keamanan aplikasi dan penggunanya. Dengan terus mengikuti perkembangan dan menjaga sistem agar tetap aman, pengguna dapat merasa lebih tenang saat menggunakan produk mereka.

Baca juga  15,500 Domain Jahat Terungkap! Jebakan Investasi AI Mengintai dengan Pelacak Iklan di Internet
Fana – Inline Article Ads
Bagikan
Berita terkait
Android Show 2026: Semua Kabar Terbesar tentang Android 17 dan Inovasi Terkini!
Tech

Android Show 2026: Semua Kabar Terbesar tentang Android 17 dan Inovasi Terkini!

Tahun 2026 ini, Android Show kembali menyuguhkan berita-berita menarik, dan semuanya berpusat...

Microsoft Ungkap: Model AI Saat Ini Masih Rawan Kesalahan Saat Edit Dokumen, Jangan Terlalu Percaya Dulu!
Tech

Microsoft Ungkap: Model AI Saat Ini Masih Rawan Kesalahan Saat Edit Dokumen, Jangan Terlalu Percaya Dulu!

AI Belum Ahli dalam Tugas Jangka Panjang Penelitian terbaru dari tim peneliti...

ThinkPad Nub Unik Ini Ludes Terjual Seketika Meski Bikin Orang Kebingungan di Luar Kalangan Penggemar!
Tech

ThinkPad Nub Unik Ini Ludes Terjual Seketika Meski Bikin Orang Kebingungan di Luar Kalangan Penggemar!

Ploopy Luncurkan Controller Desktop Berbasis Titik Penunjuk ThinkPad Mouse komputer telah bertransformasi...

Tentara AS Siap Luncurkan Kendaraan Robotik untuk Evakuasi Medis, Saat Drone Murah Ubah Pertarungan Menjadi Taruhan Mematikan di Medan Perang!
Tech

Tentara AS Siap Luncurkan Kendaraan Robotik untuk Evakuasi Medis, Saat Drone Murah Ubah Pertarungan Menjadi Taruhan Mematikan di Medan Perang!

Pertempuran Drone Memaksa Tentara Rethink Prosedur Evakuasi Dalam dunia pertempuran modern, angka...