Vous utilisez l’app ChatGPT sur votre Mac ? Pensez à bien la mettre à jour, ou dès demain vous aurez la surprise d’une app non fonctionnelle, comme le rapporte AppleInsider.

Si dans de nombreux cas les apps forcent la mise à jour dans la dernière version pour une simple raison de compatibilité avec les serveurs, ou dans les cas les plus mercantiles pour forcer l’adoption des dernières nouveautés de l’entreprise, OpenAI impose désormais à ses clients d’utiliser la dernière version de l’app ChatGPT sur Mac pour une raison bien plus sérieuse : protéger les clients, et encore plus les serveurs, d’une faille utilisée récemment dans une attaque.
En effet, le 13 mai, les machines de deux employés d’OpenAI ont été ciblées par une attaque utilisant un malware nommé « Mini Shai-Hulud », ayant mené à la récupération de certains identifiants, dont les éléments permettant la signature des applications de l’entreprise. OpenAI a rapidement tenu à rassurer, rappelant qu’après audit elle n’a trouvé aucune preuve d’accès aux données utilisateurs, aucune compromission de ses serveurs de production, ni aucune trace de distribution de versions modifiées des apps ChatGPT.
Cependant, des certificats ayant été dérobés, il a fallu les renouveler, et surtout rendre caducs ceux qui ont fuité. OpenAI a donc décidé de révoquer les certificats ayant trait aux apps macOS, iOS, Windows et Android, soit la majorité des systèmes utilisés. Si l’entreprise a laissé près de deux mois avant de révoquer définitivement les anciens certificats, c’était avant tout pour laisser le temps aux utilisateurs de mettre leur application à jour, et ainsi éviter un blocage d’un grand nombre de clients au même moment.
ChatGPT : après la santé, l’IA d’OpenAI veut aussi analyser vos comptes bancaires
Cependant, cette période de grâce, où les anciens et nouveaux certificats cohabitaient, atteint maintenant son terme : à partir de ce soir minuit, les apps macOS n’ayant pas été mises à jour cesseront de fonctionner, ne pouvant atteindre les serveurs de ChatGPT. Les apps concernées sont ChatGPT Desktop, Codex App, Codex CLI et Atlas.
Bien entendu, OpenAI rappelle de ne télécharger les apps de l’entreprise qu’à partir de serveurs dont l’identité est vérifiée, autrement dit uniquement les sites de l’entreprise elle-même.













