OpenAI Warns Mac Users: Update ChatGPT & Codex Sekarang Juga Setelah Kerentanan Axios Terbongkar
OpenAI Warns Mac Users: Update ChatGPT & Codex Sekarang Juga Setelah Kerentanan Axios Terbongkar

OpenAI Warns Mac Users: Update ChatGPT & Codex Sekarang Juga Setelah Kerentanan Axios Terbongkar

LintasWarganet.com – 11 April 2026 | OpenAI mengeluarkan peringatan tegas kepada pengguna macOS bahwa semua aplikasi resmi seperti ChatGPT Desktop, Codex, Codex‑CLI, dan Atlas harus segera diperbarui. Peringatan tersebut muncul setelah terdeteksi adanya kerentanan pada pustaka pihak ketiga bernama Axios, yang secara tidak sengaja menjadi pintu masuk dalam serangan rantai pasokan perangkat lunak pada akhir Maret 2026.

Bagaimana Axios Terkena Serangan

Axios merupakan library pengembangan yang banyak dipakai oleh para programmer untuk mengelola permintaan HTTP. Pada 31 Maret, para penyerang yang diduga berafiliasi dengan negara Korea Utara menyusupi repositori Axios di GitHub. Melalui mekanisme otomatis GitHub Actions yang dipakai OpenAI untuk membangun dan menandatangani aplikasi macOS, versi berbahaya dari Axios diunduh dan dijalankan.

Versi berbahaya tersebut memperoleh akses ke sertifikat penandatanganan (notarization) yang biasa dipakai OpenAI untuk menjamin keabsahan aplikasi‑aplikasi seperti ChatGPT Desktop. Meskipun demikian, analisis internal OpenAI menyimpulkan bahwa sertifikat tersebut tidak berhasil diekstrak oleh muatan jahat, sehingga data pengguna, kunci API, serta properti intelektual tetap aman.

Langkah-Langkah Keamanan yang Diambil OpenAI

Setelah insiden teridentifikasi, OpenAI segera melakukan beberapa tindakan korektif:

  • Memperbarui semua sertifikat keamanan aplikasi macOS dan menonaktifkan sertifikat lama.
  • Mengubah konfigurasi GitHub Actions untuk menutup celah yang memungkinkan muatan berbahaya diunduh.
  • Mengirimkan pemberitahuan resmi kepada semua pengguna macOS agar memperbarui aplikasi melalui mekanisme pembaruan bawaan atau tautan resmi yang disediakan.

Perubahan sertifikat ini berarti bahwa versi aplikasi yang lebih lama tidak akan lagi menerima pembaruan atau dukungan setelah 8 Mei 2026, dan kemungkinan tidak akan berfungsi lagi pada sistem operasi macOS yang lebih baru.

Apa yang Harus Dilakukan Pengguna

Pengguna Mac yang masih menjalankan versi lama aplikasi OpenAI diminta untuk melakukan pembaruan sesegera‑mungkin. Berikut langkah‑langkah praktis yang dapat diikuti:

  1. Buka aplikasi ChatGPT Desktop, Codex, atau Atlas yang terpasang.
  2. Pilih menu “Check for Updates” atau “Periksa Pembaruan” di dalam aplikasi.
  3. Jika tersedia, ikuti instruksi untuk mengunduh dan menginstal versi terbaru.
  4. Jika tidak muncul pembaruan otomatis, kunjungi situs resmi OpenAI dan unduh installer terbaru secara manual.

Selama proses ini, tidak diperlukan perubahan kata sandi atau kunci API, karena tidak ada indikasi bahwa kredensial tersebut terpengaruh oleh insiden.

Dampak Lebih Luas dan Respons Industri

Serangan rantai pasokan perangkat lunak ini menyoroti kerentanan yang semakin umum pada ekosistem pengembangan modern, di mana banyak proyek bergantung pada pustaka pihak ketiga. Meskipun OpenAI berhasil mencegah pencurian data, insiden ini menjadi peringatan bagi perusahaan teknologi lainnya untuk meninjau kembali kebijakan keamanan pada proses CI/CD (Continuous Integration/Continuous Deployment).

Beberapa pakar keamanan menilai bahwa langkah cepat OpenAI dalam menonaktifkan sertifikat lama dan memaksa pembaruan massal merupakan respons yang tepat. Namun, mereka juga menekankan pentingnya audit rutin terhadap dependensi eksternal serta penggunaan teknik verifikasi integritas paket yang lebih kuat.

Pengguna macOS yang telah memperbarui aplikasi kini dapat melanjutkan penggunaan layanan OpenAI dengan tenang, sementara versi lama yang tidak diperbarui akan secara otomatis diblokir oleh sistem operasi karena kehilangan sertifikat penandatanganan yang valid.

OpenAI menegaskan kembali komitmennya untuk melindungi ekosistem pengguna dan terus memantau potensi ancaman keamanan yang muncul. Pengguna disarankan untuk selalu mengaktifkan pembaruan otomatis dan memeriksa secara berkala apakah aplikasi yang dipakai merupakan versi resmi yang ditandatangani oleh OpenAI.

Dengan tindakan preventif ini, diharapkan ekosistem aplikasi AI di platform macOS dapat tetap aman dan berfungsi optimal, sambil memberikan contoh bagi industri teknologi lain dalam menghadapi tantangan keamanan siber yang semakin kompleks.