Beobachtetes Signal · 10. Apr. 2026 · Security Incident · Quelle: OpenAI Blog · Relevanz: 3/5 · Sentiment: Neutral

OpenAI rotiert macOS-Signierungszertifikat nach Axios-Sicherheitsvorfall

Zusammenfassung des Signals

Am 10. April 2026 gab OpenAI einen Sicherheitsvorfall bekannt, der mit einer kompromittierten Bibliotheksabhängigkeit (Axios) im Rahmen eines umfassenden Software-Supply-Chain-Angriffs zusammenhängt. Am 31. März 2026 lud ein im macOS-Signierungsprozess verwendeter GitHub-Actions-Workflow ein schädliches Axios-Paket (v1.14.1) herunter, wodurch Zugriff auf Code-Signing- und Notarisierungsmaterial bestand. OpenAI fand keine Beweise für Daten- oder Systemkompromittierungen, stuft das Zertifikat jedoch als kompromittiert ein, beauftragte Forensik-Experten, rotierte das Zertifikat und veröffentlichte neue macOS-Builds. Nutzer müssen Anwendungen bis zum 8. Mai 2026 aktualisieren, um Blockaden zu vermeiden. Ursache war eine Fehlkonfiguration in GitHub Actions.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein Software-Supply-Chain-Vorfall beim App-Signierungsprozess einer führenden KI-Plattform betrifft das Entwicklervertrauen und die Distribution, wobei OpenAIs rasche Sanierung Best Practices bei der Software-Sicherheit unterstreicht.

SIGNAL RADAR

Marktsignale zu GitHub in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Am 31. März 2026 wurde eine schädliche Version des Axios-npm-Pakets (v1.14.1) in einem GitHub-Actions-Workflow zur macOS-App-Signierung von OpenAI ausgeführt.
  • Der betroffene Workflow hatte Zugriff auf ein macOS-Code-Signing- und Notarisierungszertifikat für ChatGPT Desktop, Codex App, Codex CLI und Atlas.
  • OpenAI fand keine Belege für kompromittierte Nutzerdaten oder Systeme, stuft das Zertifikat jedoch als kompromittiert ein und widerruft es.
  • OpenAI engagierte eine forensische Externagentur, veröffentlichte neue macOS-Builds mit rotiertem Zertifikat und kooperiert mit Apple.
  • Ältere macOS-App-Versionen verlieren ab dem 8. Mai 2026 den Support und könnten durch macOS-Sicherheitsfunktionen blockiert werden.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: OpenAI Blog•Veröffentlicht: 10. Apr. 2026
Ursprünglicher Berichttitel: “Our response to the Axios developer tool compromise”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security14. Mai 2026

OpenAI: Datendiebstahl nach Supply-Chain-Angriff auf Open-Source-Projekt

OpenAI bestätigte am 14. Mai 2026, dass die Geräte von zwei Mitarbeitern von einem kürzlich erfolgten Supply-Chain-Angriff betroffen waren, bei dem ein kompromittiertes Open-Source-Projekt (TanStack) missbraucht wurde. Nach internen Untersuchungen erklärten die Verantwortlichen, dass Angreifer auf eine begrenzte Auswahl interner Quellcode-Repositories zugriffen und lediglich begrenzte Zugangsdaten entwendeten. Es gebe jedoch keine Anzeichen dafür, dass Nutzerdaten, Produktionssysteme oder geistiges Eigentum kompromittiert wurden. TanStack gab bekannt, dass Hacker innerhalb eines Zeitfensters von sechs Minuten 84 schädliche npm-Paketversionen veröffentlicht hatten, die darauf ausgelegt waren, Zugangsdaten zu stehlen und sich selbst zu verbreiten. Vorsichtshalber rotiert OpenAI digitale Zertifikate zur Produktsignierung, was von macOS-Nutzern ein App-Update erfordert. Der Vorfall fügt sich in eine breitere Welle von Lieferkettenkompromittierungen ein, die auf Entwicklertools abzielen.

Signal analysieren
Software Supply-Chain Security2. Apr. 2026

Axios npm Package Hijacked to Install Backdoor

A malicious supply-chain attack compromised a maintainer account for the widely used Axios npm package, adding a new dependency (plain-crypto-js) whose postinstall script downloaded and executed a remote-access trojan before self-deleting. The article frames this incident as part of a broader acceleration of automated, ecosystem-scale supply-chain attacks enabled by autonomous AI coding agents that install dependencies at machine speed. It describes a related campaign called TeamPCP that began by stealing a Trivy CI token, led to a self-propagating CanisterWorm across 66+ npm packages, and cascaded into Docker Hub, PyPI and the VS Code extension marketplace. Behavioral detection (e.g., Socket) that inspects package actions rather than CVE databases can detect novel malicious packages quickly; Socket detected the suspicious dependency in minutes, while the compromised Axios versions remained live for about three hours before removal. The piece warns that AI agents selecting and installing dependencies autonomously expands the attack surface and compresses the window for human review.

Signal analysieren
Infrastructure31. Mai 2026

Über 23.000 Repositories durch kompromittierte GitHub Action betroffen

Ein DevOps-Sicherheitsbericht dokumentiert eine massive Supply-Chain-Kompromittierung von GitHub Actions, bei der im März 2025 die beliebte Action tj-actions/changed-files hijact wurde. Dies exponierte AWS-Keys, GitHub PATs, RSA-Privatschlüssel und npm-Token von über 23.000 Teams (CVE-2025-30066). Der Autor analysiert diesen sowie ähnliche Vorfälle (Ultralytics, Trivy) und identifiziert wiederkehrende Ursachen wie tag-basierte Versionierung, pull_request_target-Fehlkonfigurationen und zu weitreichende GITHUB_TOKEN-Berechtigungen. Sieben praktische Hardening-Techniken werden vorgestellt: Pinning von Actions auf Commit-SHAs, Einsatz von OIDC, Einschränkung von Token-Rechten, Behandlung von Workflow-Dateien als Produktionscode, automatisierte Scanner (Zizmor), Spiegelung kritischer Actions in private Registries sowie strikter Branch-Schutz und Deployment-Gates. Der Beitrag enthält eine Checkliste für schnelle Sicherheitsgewinne.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.