OpenAI xác nhận sự cố bảo mật, người dùng macOS cần làm một điều ngay lập tức!

Thứ 3, 14/04/2026 11:19
OpenAI cảnh báo người dùng macOS cập nhật ứng dụng trước ngày 8/5 sau sự cố bảo mật từ thư viện Axios bị cài mã độc, dù chưa ghi nhận dữ liệu hay hệ thống bị xâm phạm.

Nhà phát triển ChatGPT, OpenAI, xác nhận một sự cố bảo mật liên quan đến bên thứ ba xảy ra ngày 31/3 đã buộc hãng phải thu hồi và thay thế chứng chỉ bảo mật trên macOS. Điều này đồng nghĩa với việc toàn bộ người dùng Mac cần cập nhật ứng dụng lên phiên bản mới nhất.

Sự cố bắt nguồn từ thư viện JavaScript Axios do bên thứ ba cung cấp mà OpenAI sử dụng. Hai phiên bản Axios (v1.14.1 và v0.30.4) đã bị phát tán kèm mã độc dạng Trojan truy cập từ xa (RAT). Theo người dùng GitHub @jasonsaayman – nạn nhân có tài khoản bị xâm phạm – các phiên bản độc hại này tồn tại trong khoảng 3 giờ trước khi bị gỡ bỏ.

Trong tuyên bố chính thức, OpenAI cho biết chưa phát hiện bằng chứng nào cho thấy dữ liệu người dùng, hệ thống nội bộ hay tài sản trí tuệ bị truy cập hoặc xâm phạm, cũng như không ghi nhận phần mềm của hãng bị chỉnh sửa.

Tuy nhiên, nhằm đảm bảo an toàn, OpenAI đã nhanh chóng thay thế chứng chỉ bảo mật dùng để xác minh tính hợp pháp của các ứng dụng. Hãng cảnh báo người dùng macOS cần hoàn tất cập nhật trước ngày 8/5. Sau thời điểm này, các phiên bản cũ của ChatGPT Desktop, Codex App, Codex CLI và Atlas có thể ngừng hoạt động, đồng thời không còn được hỗ trợ hay nhận bản vá bảo mật.

Ảnh minh họa

Ảnh minh họa

Theo phân tích ban đầu, kẻ tấn công đã xâm nhập vào máy tính của một lập trình viên bảo trì thông qua hình thức tấn công phi kỹ thuật (social engineering), kết hợp với mã độc RAT. Từ đó, chúng chiếm được thông tin đăng nhập tài khoản npm và sử dụng để phát tán các phiên bản Axios bị nhiễm mã độc.

Dù đánh giá cho thấy chứng chỉ ký phần mềm của OpenAI nhiều khả năng không bị đánh cắp, công ty vẫn chủ động cập nhật chứng chỉ mới để loại bỏ mọi rủi ro, kể cả khả năng rất thấp tin tặc tạo ra ứng dụng giả mạo giống hệt sản phẩm chính thức. Đại diện OpenAI nhấn mạnh, việc cập nhật là bắt buộc nhằm đảm bảo an toàn cho người dùng, và các phiên bản mới nhất hiện đã được cung cấp thông qua các kênh chính thức của hãng.

Cùng chuyên mục

Bé gái 13 tuổi tử vong thương tâm do giáo viên đạp nhầm chân ga tại trường học ở Malaysia

Thứ 3, 14/04/2026 12:39
Một vụ tai nạn đau lòng vừa xảy ra tại một trường học ở bang Kelantan, Malaysia vào ngày 12/4, khiến một bé gái 13 tuổi tử vong tại chỗ và một học sinh khác bị thương nặng đang phải điều trị trong tình trạng nguy kịch.

Tuyển sinh 2026: Học sinh "né" môn tự nhiên, lựa chọn vì sở thích hay tính toán chiến lược?

Thứ 3, 14/04/2026 12:30
Thay vì mặn mà với các môn Khoa học tự nhiên (KHTN) vốn được coi là "thời thượng" như Vật lý, Hóa học hay Sinh học, ngày càng nhiều học sinh có xu hướng chuyển sang lựa chọn các môn Khoa học xã hội (KHXH) cho kỳ thi tốt nghiệp và xét tuyển đại học.

Tình tiết mới nhất vụ nữ sinh lớp 7 bị nhóm nam sinh chặn đánh ở cổng trường, phải nhập viện cấp cứu

Thứ 3, 14/04/2026 12:26
Sự việc khiến nữ sinh lớp 7 bị chấn thương phần mềm tại nhiều vị trí trên cơ thể, tâm lý hoảng loạn nên tạm thời nghỉ học.

Nam ca sĩ đình đám gặp rắc rối tại sân bay giữa tin đồn hẹn hò

Thứ 3, 14/04/2026 12:15
Sau vụ việc, những người hâm mộ chân chính đang vô cùng phẫn nộ và yêu cầu phía công ty nhanh chóng có biện pháp bảo vệ nghệ sĩ.

Nhận diện "bẫy tín dụng đen" trên mạng xã hội- Bài 4: Chiêu trò kéo sâu “con nợ” vào “vòng xoáy không lối thoát”

Thứ 3, 14/04/2026 12:15
Không chỉ mắc kẹt trong nợ nần, nhiều người vay app tín dụng đen còn bị cuốn vào các hội nhóm “bùng nợ”, nơi dẫn dụ vay tiếp, khiến vòng xoáy nợ ngày càng sâu.
     
Nổi bật trong ngày

Tin tức giáo dục 24h: Quảng Ngãi họp khẩn vụ nữ sinh lớp 7 bị đánh hội đồng trước cổng trường

Thứ 3, 14/04/2026 06:00
Quảng Ngãi họp khẩn vụ nữ sinh lớp 7 bị đánh hội đồng trước cổng trường; Thu hồi sách tin học lớp 3 có link dẫn đến web “đen” là những tin tức giáo dục nổi bật 24h qua.

Clip: Cận cảnh con cá khổng lồ nặng 150kg cần 2 người khiêng

Thứ 3, 14/04/2026 08:02
Một nhiếp ảnh gia đã ghi lại được cảnh hai ngư dân đang khiêng con cá pirarucu khổng lồ nặng 150kg băng qua rừng.

OpenAI xác nhận sự cố bảo mật, người dùng macOS cần làm một điều ngay lập tức!

Thứ 3, 14/04/2026 11:19
OpenAI cảnh báo người dùng macOS cập nhật ứng dụng trước ngày 8/5 sau sự cố bảo mật từ thư viện Axios bị cài mã độc, dù chưa ghi nhận dữ liệu hay hệ thống bị xâm phạm.

Hai đối tượng trộm ô tô dù không biết lái, gây tai nạn rồi leo cây dừa trốn

Thứ 3, 14/04/2026 02:50
Dù không có bằng lái, không biết lái xe, hai đối tượng vẫn liều lĩnh trộm ô tô, điều khiển gây tai nạn rồi bỏ lại phương tiện, trèo lên cây dừa lẩn trốn.

Bắt giữ Sơn "khùng" chuyên "tống tiền" các chủ quán karaoke, massage

Thứ 3, 14/04/2026 04:58
Đinh Vượng Sơn (tức Sơn "khùng") dọa các chủ quán karaoke, massage không đưa tiền sẽ đe dọa quay clip, đứng trước quán gây rối, quậy phá.
xe.nguoiduatin.vn