OpenAI sofre ataque cibernético após falha em cadeia de suprimentos do Axios
A OpenAI foi afetada por um ataque à cadeia de suprimentos envolvendo a biblioteca JavaScript Axios, comprometida por hackers norte-coreanos no fim de março de 2026. Embora não haja evidências de acesso a dados de usuários, a empresa revogou certificados de assinatura de apps macOS e pediu atualizações imediatas aos usuários. O incidente expôs vulnerabilidades em workflows do GitHub Actions.
Detalhes do ataque e impacto
No dia 31 de março de 2026, um workflow do GitHub Actions utilizado pela OpenAI para assinar aplicativos macOS baixou e executou a versão 1.14.1 do Axios, que havia sido comprometida por hackers. O workflow tinha acesso a certificados e materiais de notarização usados para assinar softwares como ChatGPT Desktop, Codex, Codex-cli e Atlas. A OpenAI divulgou que não encontrou evidências de que dados de usuários foram acessados ou que seus sistemas foram alterados, mas a falha expôs riscos críticos à integridade dos certificados de assinatura, que poderiam ser usados para distribuir código malicioso disfarçado de software legítimo.
Causa raiz e medidas corretivas
A investigação da OpenAI identificou que a vulnerabilidade foi causada por uma má configuração no workflow do GitHub Actions. Em vez de usar um commit hash específico para referenciar a dependência do Axios, o workflow utilizava uma 'floating tag', que buscava automaticamente a versão mais recente disponível no registro. Além disso, não havia um parâmetro 'minimumReleaseAge' configurado, que poderia ter bloqueado a versão maliciosa recém-publicada. A empresa contratou uma empresa de forense para analisar o incidente e concluiu que o certificado provavelmente não foi exfiltrado com sucesso pelo payload malicioso, devido ao timing da execução e à sequência de injeção do certificado.