Theo Odaily, OpenAI xác nhận môi trường nội bộ của công ty đã bị nhắm tới bởi một cuộc tấn công chuỗi cung ứng liên quan đến một gói NPM độc hại gắn với TanStack, ảnh hưởng đến hai thiết bị của nhân viên. Mặc dù dữ liệu người dùng và mã lõi không bị tác động, kẻ tấn công đã đánh cắp một phần thông tin xác thực truy cập kho nội bộ, bao gồm cả chứng chỉ ký mã được dùng cho các sản phẩm iOS, macOS và Windows.
Để ngăn chặn việc lạm dụng các chứng chỉ bị đánh cắp, OpenAI đã khởi động cơ chế xoay vòng chứng chỉ phòng thủ và yêu cầu mọi người dùng macOS của ứng dụng ChatGPT Desktop, Codex và trình duyệt Atlas nâng cấp lên phiên bản mới nhất trước ngày 12/6/2026. Vào ngày đó, các chứng chỉ cũ sẽ bị thu hồi và các phiên bản cũ hơn sẽ bị chặn không cho khởi chạy hoặc cài đặt.