OpenAI Kena Serangan, ChatGPT Mac Wajib Update Sebelum 12 Juni

Teknologi243 Views

OpenAI Kena Serangan, ChatGPT Mac Wajib Update Sebelum 12 Juni OpenAI kembali menjadi sorotan setelah mengumumkan adanya persoalan keamanan yang berkaitan dengan aplikasi desktop di macOS. Kabar ini langsung menarik perhatian pengguna ChatGPT di Mac karena pembaruan aplikasi kini bukan lagi sekadar pilihan, melainkan langkah wajib agar aplikasi tetap dapat berjalan normal setelah batas waktu yang ditentukan. Meski begitu, OpenAI menegaskan tidak menemukan bukti bahwa data pengguna ChatGPT, produk OpenAI, sistem produksi, ataupun perangkat lunak yang sudah diterbitkan telah diubah oleh pihak tidak sah.

Insiden Keamanan yang Membuat Pengguna Mac Harus Bergerak Cepat

Pengumuman ini muncul setelah OpenAI mengidentifikasi persoalan pada pustaka open source TanStack npm yang disebut terkait serangan Mini Shai Hulud. Dalam penjelasannya, OpenAI menyebut dua perangkat karyawan di lingkungan korporat ikut terdampak. Aktivitas yang terdeteksi berkaitan dengan akses tidak sah dan upaya pengambilan kredensial pada sebagian kecil repositori kode internal yang bisa diakses oleh dua karyawan tersebut.

Namun, hal yang membuat pengguna Mac perlu memberi perhatian khusus adalah keberadaan sertifikat penandatanganan aplikasi di dalam repositori terdampak. Sertifikat ini penting karena menjadi tanda bahwa aplikasi benar berasal dari OpenAI. Saat sertifikat seperti ini berisiko disalahgunakan, perusahaan harus mengambil langkah cepat agar aplikasi palsu tidak dapat menyamar sebagai perangkat lunak resmi.

OpenAI menyatakan telah mengisolasi sistem dan identitas yang terdampak, mencabut sesi pengguna, mengganti kredensial pada repositori terkait, membatasi sementara alur penerapan kode, serta meninjau perilaku pengguna dan kredensial. Perusahaan juga menggandeng firma forensik digital pihak ketiga untuk membantu investigasi.

Bukan Berarti ChatGPT Pengguna Dibobol

Kata diretas sering membuat pembaca langsung membayangkan seluruh akun pengguna terbuka, percakapan bocor, atau aplikasi telah disisipi perangkat lunak berbahaya. Dalam kasus ini, pernyataan resmi OpenAI perlu dibaca lebih hati hati. Perusahaan menyebut tidak menemukan bukti bahwa data pengguna diakses, sistem produksi terganggu, kekayaan intelektual terdampak, atau perangkat lunak yang dipublikasikan mengalami perubahan tidak sah.

Artinya, perhatian utama bukan pada isi percakapan pengguna ChatGPT, melainkan pada proses yang memastikan aplikasi macOS benar benar sah. Jika sertifikat lama tetap dipakai terlalu lama, ada peluang pihak lain mencoba membuat aplikasi palsu yang terlihat seperti berasal dari OpenAI. Karena itu, pembaruan aplikasi menjadi langkah pengamanan yang menyasar kepercayaan perangkat, bukan hanya fitur baru.

OpenAI juga menyebut belum menemukan bukti adanya perangkat lunak berbahaya yang ditandatangani memakai sertifikat OpenAI. Pernyataan ini penting karena menutup ruang kepanikan berlebihan, meskipun pengguna tetap tidak boleh menunda pembaruan.

Kenapa ChatGPT Desktop Mac Wajib Update

Pembaruan wajib dilakukan karena OpenAI sedang mengganti sertifikat keamanan aplikasi. Dengan sertifikat baru, pengguna dapat memastikan aplikasi yang terpasang adalah versi resmi dan sah. OpenAI menyebut semua aplikasi akan ditandatangani ulang memakai sertifikat baru, sementara pengguna macOS harus memperbarui aplikasi sebelum 12 Juni 2026 agar aplikasi tetap dapat berfungsi.

Langkah ini tidak hanya berlaku pada ChatGPT Desktop. OpenAI juga menyebut produk lain seperti Codex App, Codex CLI, dan Atlas sebagai bagian dari daftar aplikasi yang perlu diperbarui di macOS. Setelah batas waktu berlaku, versi lama yang masih memakai sertifikat usang tidak lagi mendapat pembaruan atau dukungan, bahkan dapat tidak berfungsi.

Bagi pengguna umum, inti instruksinya sederhana. Saat aplikasi ChatGPT Mac menampilkan pemberitahuan pembaruan, segera lakukan update dari jalur resmi. Jangan menunggu sampai aplikasi tidak bisa dibuka, terutama bagi pengguna yang mengandalkan ChatGPT untuk kerja harian, riset, penulisan, pengolahan dokumen, atau pendampingan aktivitas profesional.

Batas Waktu 12 Juni 2026 Jadi Penanda Penting

OpenAI menetapkan 12 Juni 2026 sebagai tanggal penting untuk pengguna macOS. Setelah tanggal tersebut, aplikasi lama yang masih ditandatangani dengan sertifikat sebelumnya tidak lagi menerima pembaruan dan dukungan, serta dapat berhenti berfungsi. OpenAI juga menjelaskan versi terakhir yang ditandatangani dengan sertifikat lama, termasuk ChatGPT Desktop 1.2026.125, Codex App 26.506.31421, Codex CLI 0.130.0, dan Atlas 1.2026.119.1.

Batas waktu ini diberikan agar pengguna memiliki kesempatan memperbarui aplikasi tanpa gangguan besar. OpenAI menyatakan belum langsung mencabut sertifikat secara penuh karena pencabutan mendadak dapat membuat unduhan baru atau peluncuran pertama aplikasi lama diblokir oleh perlindungan keamanan macOS. Dengan jeda waktu sampai 12 Juni, pengguna masih bisa melakukan pembaruan melalui mekanisme bawaan aplikasi.

Meski begitu, jeda tersebut bukan alasan untuk menunda. Semakin lama pengguna mempertahankan aplikasi lama, semakin besar peluang munculnya kebingungan saat macOS mulai menolak aplikasi yang tidak lagi dianggap sah. Pengguna yang mengelola banyak perangkat kerja juga perlu bergerak lebih cepat karena proses update di lingkungan kantor biasanya memerlukan pengecekan tambahan.

Peran Sertifikat dalam Keamanan Aplikasi Mac

Sertifikat penandatanganan aplikasi sering tidak terlihat oleh pengguna biasa, tetapi fungsinya sangat penting. Sertifikat membantu sistem operasi mengenali bahwa aplikasi berasal dari pengembang resmi. Dalam ekosistem macOS, proses ini berkaitan erat dengan perlindungan bawaan yang mencegah aplikasi mencurigakan berjalan begitu saja.

Ketika OpenAI menyebut sertifikat lama harus diganti, itu berarti perusahaan sedang memperkuat kembali tanda keaslian aplikasi. Jika ada aplikasi yang mengaku sebagai ChatGPT tetapi tidak melewati jalur resmi, macOS seharusnya dapat membantu memblokirnya. Namun perlindungan ini tetap bergantung pada perilaku pengguna. Jika pengguna memaksa membuka aplikasi dari sumber tidak jelas, risiko tetap bisa muncul.

OpenAI menyatakan telah bekerja untuk menghentikan notarization baru memakai material lama. Dengan kata lain, aplikasi palsu yang mencoba memakai sertifikat terdampak tidak akan mudah lolos dari perlindungan macOS, kecuali pengguna sendiri memaksa melewati peringatan keamanan.

Pengguna Tidak Perlu Ganti Password

Salah satu pertanyaan besar dari pengguna biasanya berkaitan dengan password dan kunci API. Dalam FAQ resminya, OpenAI menyebut pengguna tidak perlu mengganti password karena password pelanggan dan kunci API tidak terdampak. Pernyataan ini memberi batas jelas bahwa persoalan utama berada pada sertifikat aplikasi, bukan kredensial akun pengguna ChatGPT.

Meski begitu, kebiasaan keamanan tetap perlu dijaga. Pengguna tetap disarankan memakai autentikasi dua faktor jika tersedia, menghindari penggunaan password yang sama di banyak layanan, dan tidak memasukkan kredensial OpenAI pada halaman yang mencurigakan. Langkah seperti ini bukan karena OpenAI menyatakan password bocor, melainkan karena serangan siber modern sering memanfaatkan kepanikan pengguna setelah berita keamanan mencuat.

Untuk pengguna perusahaan, tim teknologi informasi perlu memberi panduan internal agar pegawai memperbarui aplikasi dari sumber resmi. Hal ini penting karena pesan palsu yang mengatasnamakan OpenAI bisa saja muncul dengan alasan pembaruan mendesak. Saat isu keamanan sedang ramai, penipuan yang meniru merek besar biasanya ikut meningkat.

Jangan Unduh ChatGPT dari Email atau Situs Pihak Ketiga

OpenAI secara tegas meminta pengguna hanya mengunduh aplikasi dari pembaruan dalam aplikasi atau halaman resmi. Perusahaan juga memperingatkan agar pengguna tidak memasang aplikasi dari tautan di email, pesan, iklan, situs unduhan pihak ketiga, layanan berbagi file, atau installer tidak terduga yang membawa nama OpenAI, ChatGPT, maupun Codex.

Peringatan ini sangat relevan karena pembaruan wajib sering dimanfaatkan oleh pelaku penipuan. Mereka bisa mengirim pesan yang terlihat mendesak, seolah olah pengguna harus segera memasang file tertentu agar akun tidak diblokir. Padahal, file tersebut bisa saja bukan aplikasi resmi.

Pengguna Mac sebaiknya membuka aplikasi ChatGPT yang sudah terpasang lalu mengikuti instruksi update dari dalam aplikasi. Cara lain adalah mengakses halaman resmi ChatGPT secara langsung dari peramban, bukan dari tautan acak. Kebiasaan ini jauh lebih aman daripada mencari installer melalui mesin pencari lalu memilih hasil yang belum tentu sah.

Apa yang Terjadi Jika Tidak Update

Pengguna yang tidak memperbarui aplikasi ChatGPT Desktop di Mac berisiko mengalami gangguan akses setelah 12 Juni 2026. OpenAI menyebut versi lama tidak lagi mendapat dukungan atau pembaruan, dan dapat tidak berfungsi. Selain itu, setelah sertifikat lama dicabut penuh, unduhan baru dan peluncuran aplikasi bertanda lama dapat diblokir oleh perlindungan keamanan macOS.

Bagi pengguna pribadi, gangguan ini mungkin terasa saat aplikasi tiba tiba tidak bisa dibuka. Bagi kantor, kampus, pengembang, atau pekerja kreatif yang memakai ChatGPT setiap hari, keterlambatan update bisa menghambat alur kerja. Karena itu, pembaruan sebaiknya dilakukan sebelum batas waktu, bukan saat aplikasi sudah bermasalah.

Pengguna yang memasang ChatGPT di beberapa perangkat Mac juga perlu memeriksa semuanya satu per satu. Jangan berasumsi bahwa update di satu perangkat otomatis berlaku di perangkat lain. Setiap perangkat perlu menjalankan aplikasi versi baru yang ditandatangani dengan sertifikat terbaru.

Insiden Axios Sebelumnya Membuat OpenAI Lebih Waspada

Sebelum kasus TanStack npm, OpenAI juga pernah mengumumkan persoalan terkait Axios, pustaka pengembang pihak ketiga yang digunakan dalam alur penandatanganan aplikasi macOS. Pada 31 Maret 2026, alur GitHub Actions yang dipakai dalam proses penandatanganan aplikasi mengunduh dan menjalankan versi Axios berbahaya. Alur itu memiliki akses pada sertifikat dan material notarization untuk aplikasi macOS seperti ChatGPT Desktop, Codex, Codex CLI, dan Atlas.

Dalam kasus Axios, OpenAI menyatakan analisisnya menyimpulkan sertifikat kemungkinan tidak berhasil diambil oleh payload berbahaya. Namun, perusahaan tetap memperlakukan sertifikat tersebut sebagai berisiko dan melakukan rotasi. OpenAI juga menyebut akar persoalan berasal dari salah konfigurasi pada workflow GitHub Actions yang memakai floating tag, bukan commit hash tertentu, serta belum memiliki konfigurasi minimumReleaseAge untuk paket baru.

Rangkaian kejadian ini menunjukkan bahwa perusahaan teknologi besar sekalipun tetap rentan terhadap serangan yang masuk lewat komponen pengembangan. Serangan tidak selalu menargetkan server utama atau database pelanggan. Kadang pintu masuknya adalah pustaka perangkat lunak yang dipakai banyak organisasi.

ChatGPT Mac Tetap Bisa Digunakan dengan Versi Baru

Bagi pengguna ChatGPT Desktop di Mac, pesan paling penting adalah tetap tenang tetapi segera bertindak. Aplikasi ChatGPT tidak otomatis menjadi berbahaya hanya karena ada pengumuman insiden keamanan. OpenAI sendiri menyatakan tidak menemukan bukti perangkat lunak yang diterbitkan mengalami perubahan tidak sah, dan tidak menemukan bukti risiko terhadap instalasi yang sudah ada.

Namun, pengguna tetap harus mengikuti pembaruan karena sertifikat lama akan diganti. Pembaruan ini menjadi cara OpenAI memastikan aplikasi resmi tetap dikenali oleh macOS sebagai perangkat lunak yang sah. Pengguna yang menunda hanya memperbesar peluang terkena kendala teknis saat sertifikat lama tidak lagi dipercaya.

Untuk keamanan harian, hindari installer tidak dikenal. Abaikan pesan mencurigakan yang mengaku membawa update darurat, dan pastikan pembaruan dilakukan dari jalur resmi. Jika macOS menampilkan peringatan terkait aplikasi lama, jangan memaksa melewati perlindungan sistem sebelum memastikan aplikasi sudah diperbarui dari sumber resmi.

Leave a Reply

Your email address will not be published. Required fields are marked *