Департамент Разработки — комьюнити про эффективную разработку и всё, что рядом.
Здесь встречаются разработчики, архитекторы, автоматизаторы и просто любопытные умы. Мы рассказываем последние новости индустрии, делимся инсайдами и кейсами от разработчиков.
Post #412
106

OpenAI под атакой: срочное обновление для всех разработчиков
Если у тебя macOS + ChatGPT / Codex / Atlas — обнови прямо сейчас
OpenAI выпустила экстренный алерт 29 апреля: популярная JavaScript-библиотека Axios была скомпрометирована через атаку социальной инженерии — в десктопные приложения ChatGPT, Codex и Atlas подсунули троян удалённого доступа (RAT).
Что происходит:
— Атака произошла через supply chain: взломали стороннюю зависимость, а не сам OpenAI
— Все macOS-пользователи обязаны обновить приложения до 8 мая 2026, иначе они перестанут работать — компания ротировала code-signing сертификаты
— По заявлению OpenAI, данные пользователей не затронуты, но проверить это невозможно без аудита
Почему это важно:
Это не просто очередной CVE. Это демонстрация того, что ИИ-инструменты стали новой поверхностью атаки. Codex сейчас встроен в CI/CD пайплайны миллионов команд. Один скомпрометированный агент → доступ ко всему репозиторию.
Axios — это библиотека, которую использует буквально каждый JS/TS проект. Если это могло случиться с OpenAI, может случиться с кем угодно.
👉 Action item: обнови приложения + проверь свои package-lock.json на предмет Axios и подозрительных версий.
#security #openai #supplychain #nodejs #разработка
источник
Если у тебя macOS + ChatGPT / Codex / Atlas — обнови прямо сейчас
OpenAI выпустила экстренный алерт 29 апреля: популярная JavaScript-библиотека Axios была скомпрометирована через атаку социальной инженерии — в десктопные приложения ChatGPT, Codex и Atlas подсунули троян удалённого доступа (RAT).
Что происходит:
— Атака произошла через supply chain: взломали стороннюю зависимость, а не сам OpenAI
— Все macOS-пользователи обязаны обновить приложения до 8 мая 2026, иначе они перестанут работать — компания ротировала code-signing сертификаты
— По заявлению OpenAI, данные пользователей не затронуты, но проверить это невозможно без аудита
Почему это важно:
Это не просто очередной CVE. Это демонстрация того, что ИИ-инструменты стали новой поверхностью атаки. Codex сейчас встроен в CI/CD пайплайны миллионов команд. Один скомпрометированный агент → доступ ко всему репозиторию.
Axios — это библиотека, которую использует буквально каждый JS/TS проект. Если это могло случиться с OpenAI, может случиться с кем угодно.
👉 Action item: обнови приложения + проверь свои package-lock.json на предмет Axios и подозрительных версий.
#security #openai #supplychain #nodejs #разработка
источник
- ❤ 1
- 😁 1
















