Según Odaily, OpenAI confirmó que su entorno interno fue objetivo de un ataque de cadena de suministro que involucró un paquete NPM malicioso vinculado a TanStack, afectando a dos dispositivos de empleados. Aunque los datos de los usuarios y el código principal no se vieron afectados, los atacantes robaron credenciales de acceso parcial al repositorio interno, incluidos certificados de firma de código usados para productos de iOS, macOS y Windows.
Para evitar el uso indebido de los certificados robados, OpenAI ha iniciado una rotación defensiva de certificados y ha exigido que todos los usuarios de macOS de ChatGPT Desktop, Codex y el navegador Atlas actualicen a la versión más reciente antes del 12 de junio de 2026. En esa fecha, los certificados antiguos serán revocados y las versiones anteriores se bloquearán para que no se inicien ni se instalen.