Vijest da OpenAI rotira certifikate za macOS nakon napada koji je zahvatio code-signing workflow otvara važnu temu sigurnosti razvojnih procesa. U eri ubrzanog razvoja i automatizacije upravo su CI/CD, build i potpisivanje koda među najosjetljivijim točkama cijelog softverskog lanca.
Prema BleepingComputeru, OpenAI je rotirao macOS certifikate nakon što je takozvani Axios napad pogodio njegov workflow za potpisivanje koda. Sama činjenica da je pogođen dio procesa koji služi za dokazivanje autentičnosti softvera čini ovu priču važnijom od tipičnog incidenta s korisničkim podacima. Ovdje je riječ o sloju povjerenja između proizvođača i krajnjeg uređaja.
Ako je kompromitiran proces potpisivanja, posljedice mogu biti dalekosežne jer korisnici i administratori upravo na temelju tog potpisa vjeruju da je softver došao od legitimnog proizvođača. Zbog toga je code-signing jedan od ključnih elemenata obrane u modernom razvojnom lancu. Napad na taj sloj zapravo je napad na mehanizam kojim se vjerodostojnost proizvoda prenosi prema korisniku i poslovnom okruženju.
Ovaj slučaj uklapa se u širi obrazac sve češćih napada na razvojni lanac, od repozitorija i ovisnosti do build sustava i distribucijskih kanala. Kako AI ubrzava razvoj i povećava broj iteracija, raste i potreba da se sigurnost izgradi duboko u sam proces proizvodnje softvera. Organizacije koje i dalje razdvajaju razvojnu brzinu od sigurnosne discipline sve će teže zadržavati povjerenje korisnika i partnera.
Za domaće i europske softverske tvrtke poruka je vrlo praktična. Sigurnost proizvoda više se ne može svesti na testiranje aplikacije nakon razvoja. Potrebni su zaštićeni pipelineovi, stroga kontrola pristupa, rotacija tajni, nadzor nad certifikatima i jasna procedura odgovora kada je povjerenje u build ili distribucijski sustav dovedeno u pitanje.
Estée Lauder obavijestio je sadašnje i bivše zaposlenike da je neovlaštena osoba iz njegova sustava Oracle E-Business Suite preuzela osobne, financijske, zdravstvene i radne podatke. Prema pismu objavljenom u registru kalifornijskog državnog odvjetništva, napadač je pristup ostvario oko 9. kolovoza 2025., a kompanija je 19. lipnja 2026. utvrdila čiji su podaci zahvaćeni.
Analitičari ističu da visoka stopa izostanka očekivanih rezultata ne proizlazi iz tehnoloških ograničenja, već iz primjene zastarjelih strategija zasnovanych na masovnom slanju istovrsnih poruka svim korisnicima.
U sklopu ovog sponzorskog i tehnološkog ugovora, Lenovo će osigurati svoju opremu iz linije Legion, uključujući stolna računala Tower 7i i Tower 5i te odgovarajuće monitore, koji će se upotrebljavati u natjecateljskim arenama, prostorima za trening, studijima za prijenos uživo te u festivalskim zonama.