OpenAI ने अपने macOS यूजर्स को एक महत्वपूर्ण सुरक्षा चेतावनी जारी की है। कंपनी ने सलाह दी है कि ChatGPT डेस्कटॉप ऐप समेत अन्य macOS एप्लिकेशन्स को तुरंत लेटेस्ट वर्जन पर अपडेट कर लें। ऐसा न करने पर 8 मई 2026 से पुराने वर्जन अपडेट प्राप्त करना बंद कर देंगे और संभवतः काम करना भी बंद हो जाएंगे। यह कदम एक थर्ड-पार्टी डेवलपर टूल Axios में आई सुरक्षा समस्या के कारण उठाया गया है।

क्या है पूरा मामला और Axios से जुड़ी समस्या?

OpenAI ने 10 अप्रैल 2026 को बताया कि 31 मार्च 2026 को Axios लाइब्रेरी का एक मैलिशियस वर्जन (1.14.1) उनके GitHub Actions वर्कफ्लो में डाउनलोड और एक्जीक्यूट हो गया। यह वर्कफ्लो macOS ऐप्स को साइन करने की प्रक्रिया का हिस्सा है, जिसमें संवेदनशील साइनिंग सर्टिफिकेट और नोटराइजेशन फाइल्स का एक्सेस था। Axios एक लोकप्रिय डेवलपर लाइब्रेरी है, जिस पर उत्तर कोरिया से जुड़े हमलावरों द्वारा सप्लाई चेन अटैक किया गया था।

हालांकि, OpenAI ने स्पष्ट किया कि इस घटना से कोई यूजर डेटा एक्सेस नहीं हुआ, उनके सिस्टम या इंटेलेक्चुअल प्रॉपर्टी में सेंध नहीं लगी और सॉफ्टवेयर में कोई बदलाव नहीं आया। फिर भी, संभावित जोखिम से बचने के लिए कंपनी ने अतिरिक्त सावधानी बरती है।

OpenAI ने क्या कदम उठाए?

कंपनी ने अपने macOS कोड साइनिंग सर्टिफिकेट को रिवोक और रोटेट कर दिया है। नए सर्टिफिकेट के साथ प्रभावित ऐप्स को दोबारा बनाया गया है। इस बदलाव का मकसद यह सुनिश्चित करना है कि कोई भी फेक ऐप OpenAI के नाम पर डिस्ट्रीब्यूट न हो सके। OpenAI एपल के साथ भी काम कर रही है ताकि पुराने सर्टिफिकेट से कोई नया नोटराइजेशन न हो सके।

प्रभावित ऐप्स में ChatGPT डेस्कटॉप, Codex ऐप, Codex CLI और Atlas शामिल हैं। यूजर्स को ऐप के अंदर से या आधिकारिक वेबसाइट से लेटेस्ट वर्जन डाउनलोड करने की सलाह दी गई है।

यूजर्स को क्यों अपडेट करना जरूरी है?

पुराने सर्टिफिकेट के कारण फ्यूचर में कोई हमलावर फेक ऐप बना सकता था, जो असली OpenAI ऐप जैसा दिखता। नए सर्टिफिकेट से यह खतरा समाप्त हो जाता है। OpenAI ने कहा, "हम अपनी सुरक्षा प्रमाणपत्रों को अपडेट कर रहे हैं, जिससे सभी macOS यूजर्स को अपने OpenAI ऐप्स को लेटेस्ट वर्जन पर अपडेट करना होगा। इससे फेक ऐप डिस्ट्रीब्यूट करने का कोई भी संभावित जोखिम कम हो जाता है।"

8 मई 2026 के बाद पुराने वर्जन न केवल अपडेट बंद कर देंगे, बल्कि काम करना भी बंद कर सकते हैं। इसलिए यूजर्स को जल्द से जल्द अपडेट करना चाहिए।

पृष्ठभूमि और उद्योग में ऐसे अटैक

यह घटना सॉफ्टवेयर सप्लाई चेन अटैक्स की बढ़ती प्रवृत्ति को दर्शाती है, जहां हमलावर सीधे टारगेट कंपनी के बजाय उसके इस्तेमाल होने वाले थर्ड-पार्टी टूल्स को निशाना बनाते हैं। Axios पर हुआ अटैक उद्योग स्तर का था और कई डेवलपर्स प्रभावित हुए। OpenAI ने अपनी आंतरिक प्रक्रियाओं को भी मजबूत किया है ताकि भविष्य में ऐसी गलतियां न हों।

क्या करें यूजर्स?

- ChatGPT या अन्य OpenAI macOS ऐप खोलें और अपडेट चेक करें।
- अगर अपडेट उपलब्ध न हो तो आधिकारिक OpenAI वेबसाइट से लेटेस्ट वर्जन डाउनलोड करें।
- हमेशा आधिकारिक सोर्स से ही ऐप इंस्टॉल करें।