في أواخر مارس 2026، اكتشف OpenAI ثغرة أمنية مرتبطة بـ Axios، وهي مكتبة عميل HTTP بلغة JavaScript تُستخدم على نطاق واسع. نشأت هذه المشكلة عندما قام سير العمل لـ GitHub Actions، الذي يعتبر جزءاً أساسياً من عملية توقيع تطبيقات OpenAI لنظام macOS، بتنزيل إصدار مخترق من Axios عن غير قصد. قد يكون هذا الخرق قد سمح للمهاجمين باستخراج شهادة أساسية للتحقق من أصالة تطبيقات macOS، بما في ذلك ChatGPT Desktop وCodex وCodex CLI وAtlas. رغم خطورة الوضع، وجد التحقيق الداخلي لـ OpenAI أنه لا توجد أدلة على الوصول إلى بيانات المستخدم أو اختراق الأنظمة أو تغيير البرمجيات. قامت الشركة على الفور بإلغاء الشهادة المتأثرة وتدويرها وتحديث شهادات الأمان الخاصة بها. نتيجة لذلك، توصي OpenAI جميع مستخدمي macOS بتحديث تطبيقاتهم إلى أحدث الإصدارات لتخفيف أي مخاطر محتملة. تسلط الحادثة الضوء على التهديد المتزايد للهجمات عبر سلسلة التوريد في صناعة تطوير البرمجيات. في هذه الحالة، استغل المهاجمون ثغرة في أداة جهة خارجية للوصول إلى عملية توقيع تطبيقات OpenAI. يمكن أن يكون لمثل هذه الهجمات عواقب بعيدة المدى، حيث يمكن أن تؤدي إلى توزيع برمجيات خبيثة تبدو شرعية للمستخدمين ومنصات مثل متجر التطبيقات. تسلط ردود فعل OpenAI الضوء على أهمية اتخاذ تدابير أمان استباقية والشفافية في معالجة الثغرات المحتملة. من خلال التعرف السريع على المشكلة، واتخاذ إجراءات تصحيحية، والتواصل الفعال مع المستخدمين، أظهرت OpenAI التزاماً بالحفاظ على نزاهة وأمان منتجاتها. تشكل هذه الحادثة أيضاً درساً تحذيرياً لشركات التقنية الأخرى التي تعتمد على أدوات ومكتبات جهة خارجية. تؤكد على ضرورة اتخاذ ممارسات أمان صارمة، والمراقبة المستمرة، واستراتيجيات استجابة سريعة لحماية ضد التهديدات السيبرانية المتطورة.