Dijital dünyada siber güvenlik tehditleri her geçen gün daha karmaşık ve yıkıcı hale geliyor. Özellikle devlet destekli aktörlerin gerçekleştirdiği dışarıdan müdahaleler, yazılım tedarik zincirini hedef alarak büyük teknoloji şirketlerini ve milyonlarca kullanıcıyı aynı anda riske atıyor.

Bu tür saldırılar, tek bir zayıf halkayı ele geçirerek tüm ekosistemi etkileyebiliyor. İşte bu güvenlik endişelerinin gölgesinde Open AI, Chat GPT’nin geliştiricisi olarak önemli bir olayı kamuoyuyla paylaştı.

Şirket, üçüncü taraf geliştirici aracı Axios üzerinden gerçekleşen bir saldırıyı tespit ettiğini ve mac OS uygulamalarının kod imzalama sürecinde risk oluştuğunu bildirdi.

OPENAI GÜVENLİK SORUNUNU AÇIKLADI Open AI, yaptığı resmi açıklamada Axios adlı üçüncü taraf geliştirici kütüphanesinde bir güvenlik sorunu tespit ettiğini duyurdu.

Şirket, sorunun mac OS uygulamalarının meşruiyetini doğrulayan sertifika sürecini etkilediğini, ancak kullanıcı verilerine erişim sağlanmadığını, sistemlerinin veya fikri mülkiyetinin ele geçirilmediğini ve yazılımlarının değiştirilmediğini vurguladı.

ZAAFİYET NASIL OLUŞTU?

Olay, 31 Mart 2026’da Axios’un Kuzey Kore bağlantılı aktörler tarafından yürütülen geniş çaplı bir yazılım tedarik zinciri saldırısına maruz kalmasıyla başladı.

Open AI’nin Git Hub Actions iş akışında kullanılan bu kütüphanenin kötü niyetli bir versiyonu (1.14.1) indirilip çalıştırıldı. Söz konusu iş akışı, Chat GPT Desktop, Codex, Codex-cli ve Atlas gibi mac OS uygulamalarının imzalama sertifikası ile noterleştirme materyallerine erişim hakkına sahipti.

İMZA SERTİFİKASI ELE GEÇİRİLEMEDİ Open AI’nin detaylı incelemesi sonucunda, Git Hub Actions iş akışındaki imzalama sertifikasının kötü niyetli yük tarafından başarıyla dışarıya sızdırılmadığı belirlendi.

Buna rağmen şirket, olası riskleri tamamen ortadan kaldırmak amacıyla güvenlik sertifikalarını güncelliyor ve tüm mac OS kullanıcılarını Open AI uygulamalarını en son sürüme yükseltmeye davet ediyor.

UYGULAMALARINIZI HEMEN GÜNCELLEYİN! Open AI, 8 Mayıs 2026 itibarıyla eski mac OS masaüstü uygulama sürümlerinin artık güncelleme alamayacağını, desteğin sona ereceğini ve işlevselliğinin sınırlanabileceğini açıkladı.

Bu adım, olası sahte uygulama dağıtım girişimlerine karşı önlem almak için atılıyor. Kullanıcıların resmi kanallar üzerinden en yeni sürümleri indirmeleri büyük önem taşıyor.

ŞİFRELER VE API ANAHTARLARI ETKİLENMEDİ Open AI, saldırının şifreleri veya Open AI API anahtarlarını etkilemediğinin altını çizdi. Olayın temel nedeninin Git Hub Actions iş akışındaki bir yanlış yapılandırma olduğu ve bu sorunun giderildiği de resmi açıklamada yer aldı.

Şirket, sertifika sürecini güçlendirmek, Git Hub Actions iş akışlarını yeniden yapılandırmak ve mac OS uygulamalarının genel güvenliğini artırmak için kapsamlı önlemler alıyor.

Kullanıcıların en güncel sürümleri kullanması, dijital güvenlik açısından kritik bir adım olarak öne çıkıyor.