infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Leitura: Falha no GitHub obriga OpenAI a revogar certificados de apps macOS
Compartilhar
Notificação
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > Falha no GitHub obriga OpenAI a revogar certificados de apps macOS
Cibersegurança

Falha no GitHub obriga OpenAI a revogar certificados de apps macOS

Rafael Mendes Duarte
Última atualização: 04/13/2026 2:56 pm
Rafael Duarte
Compartilhar
COMPARTILHAR

Biblioteca maliciosa compromete cadeia de distribuição e acende alerta na Apple

OpenAI — A companhia revelou recentemente que um fluxo de trabalho do GitHub Actions foi manipulado para incluir a biblioteca falsa “Axios”, corrompendo todos os aplicativos assinados para macOS e disparando a revisão imediata de seus certificados de segurança.

Índice de Conteúdos
  • Biblioteca maliciosa compromete cadeia de distribuição e acende alerta na Apple
  • Como a brecha foi explorada
  • Impacto para usuários e lições para o mercado
  • Em resumo: certificados dos apps ChatGPT Desktop, Codex, Codex CLI e Atlas serão revogados e substituídos.

Como a brecha foi explorada

Especialistas classificam o incidente como ataque de supply chain, quando o ponto frágil não é o código-fonte principal, mas o processo de construção. No caso, o workflow automatizado do GitHub Actions — adotado por 90% das empresas que hospedam projetos na plataforma, segundo o The Hacker News — validava os binários antes de enviá-los à Apple para assinatura digital. A adulteração baixava a versão maliciosa de “Axios”, introduzindo payload capaz de corromper executáveis em macOS.

“A empresa está tomando medidas para proteger o processo que certifica seus aplicativos para macOS.”

Impacto para usuários e lições para o mercado

Apesar de a OpenAI afirmar que nenhum dado sensível foi extraído, a revogação de certificados faz com que versões antigas sejam automaticamente bloqueadas pelo Gatekeeper e pelo XProtect, camadas nativas de defesa do sistema Apple. Para o ecossistema corporativo, o caso reforça a urgência de verificar dependências externas e de adotar assinaturas reprodutíveis — prática que a CNCF recomenda em seus guias de segurança de software.

Do lado da Apple, episódios anteriores, como a vulnerabilidade do XcodeGhost em 2015, mostraram que a cadeia de compilação pode ser um vetor tão perigoso quanto brechas no próprio código-fonte. Já o GitHub vem ampliando recursos como verificação de integridade de actions e assinatura criptográfica de pacotes, sinalizando que cadeias CI/CD precisam de monitoramento contínuo.

O que você acha? Ataques à cadeia de suprimentos vão se tornar ainda mais frequentes? Para acompanhar outras análises de cibersegurança, acesse nossa editoria especializada.


Crédito da imagem: Divulgação / OpenAI

Vazou sua chave Pix? Veja como blindar a conta nas primeiras 2h
Tiros e coquetel molotov: tensão cerca CEO da OpenAI
2,8 mi de mensagens expõem mercado de espionagem contra mulheres no Telegram
Método Telecom arremata telefonia fixa da Oi por R$60 mi à vista
Banco BV corre para contratar experts de IA e turbinar inovação
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Rafael Mendes Duarte
Feito PorRafael Duarte
Engenheiro de Sistemas e Especialista em Cloud Computing com ampla experiência na área de TI corporativa.
Artigo anterior Gemini Live do Google muda a forma de consumir notícias
Próximo Artigo O Boticário aciona bot no X para barrar deepfakes de mulheres
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

LAPSUS$ vaza 3 GB da AstraZeneca e pressiona big techs
Cibersegurança
X3D Turbo Mode 2.0 garante +25% em jogos: conheça a AORUS X870E X3D
Negócios e Inovação
Robô da Honor quebra recorde humano e faz meia maratona em 50min
Inteligência Artificial
IA acelera YDUQS: produtividade salta 7x em polos digitais
Infraestrutura e Cloud

Você também pode gostar disso

Cibersegurança

LinkedIn enfrenta 2 processos por escanear 6 mil extensões

Rafael Mendes Duarte
Rafael Duarte
3 Min Tempo de Leitura
Cibersegurança

City Transport Simulator 2026 estreia em 14/4 com upgrade grátis

Camila Torresini Alves
Camila Torresini Alves
3 Min Tempo de Leitura
Cibersegurança

Obrigatoriedade da Carteira de Identidade Nacional só em 2027

Rafael Mendes Duarte
Rafael Duarte
3 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Lorena.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}