D’après Odaily, OpenAI a confirmé que son environnement interne avait été visé par une attaque de la chaîne d’approvisionnement impliquant un paquet NPM malveillant lié à TanStack, affectant deux appareils appartenant à des employés. Bien que les données des utilisateurs et le code essentiel ne soient pas impactés, les attaquants ont dérobé des identifiants d’accès partiel au dépôt interne, y compris des certificats de signature de code utilisés pour les produits iOS, macOS et Windows.
Afin d’empêcher toute utilisation abusive de ces certificats volés, OpenAI a lancé une rotation défensive des certificats et a exigé que tous les utilisateurs macOS de ChatGPT Desktop, Codex et du navigateur Atlas mettent à jour vers la dernière version d’ici le 12 juin 2026. À cette date, les anciens certificats seront révoqués et les versions antérieures seront empêchées de se lancer ou d’être installées.