Compromission de la bibliothĂšque Axios : OpenAI expose son certificat de signature macOS
đ Contexte Le 10 avril 2026, OpenAI a publiĂ© un post-mortem officiel concernant un incident de sĂ©curitĂ© liĂ© Ă la compromission de la bibliothĂšque tierce Axios, survenu dans le cadre dâune attaque de la chaĂźne dâapprovisionnement logicielle plus large touchant lâindustrie. đ Chronologie 31 mars 2026 (UTC) : La bibliothĂšque Axios (version 1.14.1) est compromise dans le cadre dâune attaque supply chain. Un workflow GitHub Actions utilisĂ© par OpenAI dans le processus de signature des applications macOS tĂ©lĂ©charge et exĂ©cute cette version malveillante dâAxios. Ce workflow avait accĂšs Ă un certificat de signature de code et au matĂ©riel de notarisation utilisĂ©s pour signer les applications macOS dâOpenAI. 10 avril 2026 : Publication du post-mortem par OpenAI. 8 mai 2026 : RĂ©vocation effective du certificat compromis et fin du support des anciennes versions. đŻ Applications impactĂ©es Les applications macOS suivantes Ă©taient signĂ©es avec le certificat potentiellement exposĂ© : ...