A finales de marzo de 2026, OpenAI descubrió una vulnerabilidad de seguridad vinculada a Axios, una biblioteca cliente HTTP de JavaScript ampliamente utilizada. Este problema surgió cuando un flujo de trabajo de GitHub Actions, integral en el proceso de firma de aplicaciones de macOS de OpenAI, descargó inadvertidamente una versión comprometida de Axios. Esta brecha podría haber permitido potencialmente a los atacantes exfiltrar un certificado esencial para verificar la autenticidad de las aplicaciones de macOS, incluidas ChatGPT Desktop, Codex, Codex CLI y Atlas de OpenAI. A pesar de la gravedad de la situación, la investigación interna de OpenAI no encontró evidencia de que se accediera a datos de usuarios, se comprometieran sistemas o se alterara software. La empresa revocó y rotó rápidamente el certificado afectado y actualizó sus certificaciones de seguridad. Como resultado, OpenAI está asesorando a todos los usuarios de macOS para que actualicen sus aplicaciones a las últimas versiones para mitigar cualquier riesgo potencial. El incidente subraya la creciente amenaza de ataques a la cadena de suministro en la industria del desarrollo de software. En este caso, los atacantes explotaron una vulnerabilidad en una herramienta de terceros para acceder al proceso de firma de aplicaciones de OpenAI. Tales ataques pueden tener consecuencias de gran alcance, ya que pueden llevar a la distribución de software malicioso que parece legítimo para los usuarios y plataformas como la App Store. La respuesta de OpenAI destaca la importancia de medidas de seguridad proactivas y transparencia al abordar vulnerabilidades potenciales. Al identificar rápidamente el problema, tomar acciones correctivas y comunicarse de manera efectiva con los usuarios, OpenAI ha demostrado un compromiso con el mantenimiento de la integridad y la seguridad de sus productos. Este evento también sirve como una advertencia para otras empresas tecnológicas que dependen de herramientas y bibliotecas de terceros. Subraya la necesidad de prácticas de seguridad rigurosas, monitoreo continuo y estrategias de respuesta rápida para protegerse contra las amenazas cibernéticas en evolución.