Mac News · macOS

OpenAI widerruft Code-Signaturzertifikate nach Lieferkettenangriff

OpenAI reagiert auf einen Lieferkettenangriff und widerruft Code-Signaturzertifikate. macOS-Nutzer müssen ihre Desktop-Apps bis 12. Juni 2026 aktualisieren, damit sie weiter funktionieren.
A
AppTickerTeam
02.06.20263 Min. Lesezeit
OpenAI widerruft Code-Signaturzertifikate nach Lieferkettenangriff
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

OpenAI hat einen Sicherheitsvorfall entdeckt, der die Nutzung seiner Desktop-Anwendungen auf Apple-Rechnern vorübergehend einschränkt. Der Hintergrund ist ein Angriff auf eine weit verbreitete Open-Source-Bibliothek, die in der Softwareentwicklung des Unternehmens zum Einsatz kommt. Aus diesem Grund widerruft OpenAI bestimmte Code-Signaturzertifikate und zwingt macOS-Nutzer zur Aktualisierung ihrer Programme. Für Besitzer von iPhones oder Windows-PCs bleibt die Lage hingegen unproblematisch.

Lieferkettenangriff auf TanStack

Der Vorfall geht auf einen Angriff zurück, der am 11. Mai 2026 die Open-Source-Bibliothek TanStack traf. Diese Software-Komponente wird in der Entwicklung zahlreicher Anwendungen genutzt und stand im Zentrum einer koordinierten Attacke, die unter dem Namen „Mini Shai-Hulud“ bekannt wurde. Innerhalb von OpenAI waren zwei Arbeitsgeräte von Angestellten mit der schädlichen Software in Kontakt gekommen. Das Unternehmen reagierte umgehend, isolierte die betroffenen Systeme und beauftragte eine externe Firma für digitale Forensik. In einigen internen Quellcode-Bereichen, auf die die beiden Mitarbeiter Zugriff hatten, fanden sich Aktivitäten, die typisch für die Schadsoftware sind: unbefugte Zugriffe und der Versuch, Zugangsdaten zu stehlen. OpenAI betont, dass nur ein kleiner Teil dieser Daten tatsächlich abgegriffen wurde; Quellcode und andere Informationen blieben unberührt.

Zertifikate werden widerrufen

Die betroffenen Quellcode-Bereiche enthielten auch Signaturzertifikate, die zur Beglaubigung von OpenAI-Produkten dienen. Um sicherzustellen, dass keine gefälschten Apps mit diesen Zertifikate circuliieren, widerruft das Unternehmen alle bisherigen Beglaubigungen. Auf macOS bedeutet dies, dass Desktop-Programme bis zum 12. Juni 2026 aktualisiert werden müssen. Ab diesem Datum blockiert das Betriebssystem alle Anwendungen, die noch mit den alten Zertifikate signiert sind. Die betroffenen Versionen – darunter ChatGPT Desktop in der Build 1.2026.118, Codex App mit der Nummer 26.506.31421, das Kommandozeilen-Tool Codex in der Release 0.130.0 sowie Atlas in der Fassung 1.2026.119.1 – verlieren nach dem Widerruf ihre Unterstützung und lassen sich möglicherweise nicht mehr starten. Nutzer können die Aktualisierung über die integrierte Update-Funktion oder die offiziellen Download-Seiten vornehmen. Parallel dazu arbeitet OpenAI mit Plattformbetreibern zusammen, um neue Beglaubigungen mit den alten Zertifikate zu verhindern.

Betroffene Desktop-Programme

Von der Update-Pflicht betroffen sind vier OpenAI-Programme auf macOS: die ChatGPT-Desktop-App, die Codex App, das Codex-Befehlszeilenprogramm und Atlas. iOS-Apps und Windows-Programme hingegen müssen nicht aktualisiert werden, da hier keine Zertifikatsrotation erforderlich ist. OpenAI hat bereits E-Mails an macOS-Nutzer versendet, um sie auf die bevorstehende Aktualisierung hinzuweisen. Das Unternehmen betont, dass keine Kundendaten, Produkte oder geistiges Eigentum kompromittiert wurden. Auch bekannte Schadprogramme wurden nicht mit OpenAI-Zertifikate signiert. Nutzer sollten ihre Programme nur über die offiziellen Kanäle beziehen – also die In-App-Update-Funktion oder die Download-Seiten von OpenAI – und keine Installationsdateien aus unbekannten Quellen wie E-Mails, Social-Media-Nachrichten, Werbeanzeigen oder fremde Download-Portale verwenden.

Zusammenfassung

OpenAI reagiert auf einen Lieferkettenangriff und widerruft Code-Signaturzertifikate. macOS-Nutzer müssen ihre Desktop-Apps bis 12. Juni 2026 aktualisieren, damit sie weiter funktionieren. Kundendaten und Produkte selbst sind nicht kompromittiert.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Mac News.

Alle Mac News →
Apple bringt zweite Developer-Beta für macOS 26.6 und weitere Systeme
Mac News

Apple bringt zweite Developer-Beta für macOS 26.6 und weitere Systeme

Eine Woche nach der WWDC-Keynote rollt Apple die zweite Developer-Beta für die aktuelle Betriebssystem-Generation aus. Der Fokus liegt auf Stabilität und Fehlerbehebungen, während parallel die ersten Betas der 27er-Serie getestet werden.

Gestern3 Min
macOS Golden Gate: Rosetta 2 endet, Apple warnt vor Intel-Apps
Mac News

macOS Golden Gate: Rosetta 2 endet, Apple warnt vor Intel-Apps

Apple verschärft in macOS 27 Golden Gate die Warnungen zum Auslauf von Rosetta 2. Eine neue Systemübersicht zeigt, welche Intel-Apps in macOS 28 ausfallen werden.

Vor 4 Tagen4 Min
Apple bringt Container Machine mit vollem Linux-Support in macOS 27
Mac News

Apple bringt Container Machine mit vollem Linux-Support in macOS 27

Mit der WWDC-26-Ankündigung von Container Machine erweitert Apple die Linux-Integration auf dem Mac. Entwickler erhalten persistente virtuelle Maschinen, die sich nahtlos in ihre Workflows einbetten.

Vor 6 Tagen2 Min
macOS 27: Das Ende der Time-Capsule-Unterstützung
Mac News

macOS 27: Das Ende der Time-Capsule-Unterstützung

Mit macOS 27 streicht Apple das Apple Filing Protocol vollständig. Dadurch funktionieren AirPort Time Capsules nicht mehr als Backup-Ziel für Time Machine. Nutzer müssen rechtzeitig auf moderne Alternativen umsteigen.

Vor 6 Tagen3 Min
macOS 27 Golden Gate: Die letzte Version mit Rosetta-2-Unterstützung
Mac News

macOS 27 Golden Gate: Die letzte Version mit Rosetta-2-Unterstützung

Apple bringt macOS 27 Golden Gate als die finale Ausgabe mit Rosetta-2-Unterstützung. Ab der nächsten Generation entfällt die Übersetzungsschicht vollständig – ein Wendepunkt für alle, die noch Intel-Software nutzen.

Vor 6 Tagen3 Min
macOS 27: Sidecar erlaubt nun direkte Fingerbedienung
Mac News

macOS 27: Sidecar erlaubt nun direkte Fingerbedienung

Das Update auf macOS 27 Golden Gate hebt die Beschränkung für Sidecar auf. Ab sofort lassen sich macOS-Elemente direkt per Finger auf dem iPad steuern.

09.06.20263 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.