Beobachtetes Signal · 10. Apr. 2026 · Security Incident · Quelle: OpenAI Blog · Relevanz: 3/5 · Sentiment: Neutral
OpenAI rotiert macOS-Signierungszertifikat nach Axios-Sicherheitsvorfall
Am 10. April 2026 gab OpenAI einen Sicherheitsvorfall bekannt, der mit einer kompromittierten Bibliotheksabhängigkeit (Axios) im Rahmen eines umfassenden Software-Supply-Chain-Angriffs zusammenhängt. Am 31. März 2026 lud ein im macOS-Signierungsprozess verwendeter GitHub-Actions-Workflow ein schädliches Axios-Paket (v1.14.1) herunter, wodurch Zugriff auf Code-Signing- und Notarisierungsmaterial bestand. OpenAI fand keine Beweise für Daten- oder Systemkompromittierungen, stuft das Zertifikat jedoch als kompromittiert ein, beauftragte Forensik-Experten, rotierte das Zertifikat und veröffentlichte neue macOS-Builds. Nutzer müssen Anwendungen bis zum 8. Mai 2026 aktualisieren, um Blockaden zu vermeiden. Ursache war eine Fehlkonfiguration in GitHub Actions.
Ein Software-Supply-Chain-Vorfall beim App-Signierungsprozess einer führenden KI-Plattform betrifft das Entwicklervertrauen und die Distribution, wobei OpenAIs rasche Sanierung Best Practices bei der Software-Sicherheit unterstreicht.
Marktsignale zu GitHub in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Am 31. März 2026 wurde eine schädliche Version des Axios-npm-Pakets (v1.14.1) in einem GitHub-Actions-Workflow zur macOS-App-Signierung von OpenAI ausgeführt.
- Der betroffene Workflow hatte Zugriff auf ein macOS-Code-Signing- und Notarisierungszertifikat für ChatGPT Desktop, Codex App, Codex CLI und Atlas.
- OpenAI fand keine Belege für kompromittierte Nutzerdaten oder Systeme, stuft das Zertifikat jedoch als kompromittiert ein und widerruft es.
- OpenAI engagierte eine forensische Externagentur, veröffentlichte neue macOS-Builds mit rotiertem Zertifikat und kooperiert mit Apple.
- Ältere macOS-App-Versionen verlieren ab dem 8. Mai 2026 den Support und könnten durch macOS-Sicherheitsfunktionen blockiert werden.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
OpenAI: Datendiebstahl nach Supply-Chain-Angriff auf Open-Source-Projekt
OpenAI bestätigte am 14. Mai 2026, dass die Geräte von zwei Mitarbeitern von einem kürzlich erfolgten Supply-Chain-Angriff betroffen waren, bei dem ein kompromittiertes Open-Source-Projekt (TanStack) missbraucht wurde. Nach internen Untersuchungen erklärten die Verantwortlichen, dass Angreifer auf eine begrenzte Auswahl interner Quellcode-Repositories zugriffen und lediglich begrenzte Zugangsdaten entwendeten. Es gebe jedoch keine Anzeichen dafür, dass Nutzerdaten, Produktionssysteme oder geistiges Eigentum kompromittiert wurden. TanStack gab bekannt, dass Hacker innerhalb eines Zeitfensters von sechs Minuten 84 schädliche npm-Paketversionen veröffentlicht hatten, die darauf ausgelegt waren, Zugangsdaten zu stehlen und sich selbst zu verbreiten. Vorsichtshalber rotiert OpenAI digitale Zertifikate zur Produktsignierung, was von macOS-Nutzern ein App-Update erfordert. Der Vorfall fügt sich in eine breitere Welle von Lieferkettenkompromittierungen ein, die auf Entwicklertools abzielen.
Axios npm Package Hijacked to Install Backdoor
A malicious supply-chain attack compromised a maintainer account for the widely used Axios npm package, adding a new dependency (plain-crypto-js) whose postinstall script downloaded and executed a remote-access trojan before self-deleting. The article frames this incident as part of a broader acceleration of automated, ecosystem-scale supply-chain attacks enabled by autonomous AI coding agents that install dependencies at machine speed. It describes a related campaign called TeamPCP that began by stealing a Trivy CI token, led to a self-propagating CanisterWorm across 66+ npm packages, and cascaded into Docker Hub, PyPI and the VS Code extension marketplace. Behavioral detection (e.g., Socket) that inspects package actions rather than CVE databases can detect novel malicious packages quickly; Socket detected the suspicious dependency in minutes, while the compromised Axios versions remained live for about three hours before removal. The piece warns that AI agents selecting and installing dependencies autonomously expands the attack surface and compresses the window for human review.
Über 23.000 Repositories durch kompromittierte GitHub Action betroffen
Ein DevOps-Sicherheitsbericht dokumentiert eine massive Supply-Chain-Kompromittierung von GitHub Actions, bei der im März 2025 die beliebte Action tj-actions/changed-files hijact wurde. Dies exponierte AWS-Keys, GitHub PATs, RSA-Privatschlüssel und npm-Token von über 23.000 Teams (CVE-2025-30066). Der Autor analysiert diesen sowie ähnliche Vorfälle (Ultralytics, Trivy) und identifiziert wiederkehrende Ursachen wie tag-basierte Versionierung, pull_request_target-Fehlkonfigurationen und zu weitreichende GITHUB_TOKEN-Berechtigungen. Sieben praktische Hardening-Techniken werden vorgestellt: Pinning von Actions auf Commit-SHAs, Einsatz von OIDC, Einschränkung von Token-Rechten, Behandlung von Workflow-Dateien als Produktionscode, automatisierte Scanner (Zizmor), Spiegelung kritischer Actions in private Registries sowie strikter Branch-Schutz und Deployment-Gates. Der Beitrag enthält eine Checkliste für schnelle Sicherheitsgewinne.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
