t>
Mac-Nutzer, die ChatGPT installiert haben, erhalten derzeit eine irritierende Warnmeldung des Betriebssystems. Die App „wurde nicht geöffnet, da Malware darin enthalten ist“, heißt es in einem Dialogfenster. macOS verschiebt das Programm automatisch in den Papierkorb. „Durch diese Aktion hat dein Mac keinen Schaden genommen“, merkt der Hersteller an.
Diese Malware-Warnung tritt Nutzerberichten zufolge sowohl bei ChatGPT als auch bei Codex sowie beim Browser Atlas auf. Bei letzterem konnte auch die Mac & i-Redaktion das Verhalten beobachten. Teils erscheinen die Warnungen sogar von alleine, etwa unmittelbar nach einem Neustart.
Der Hinweis erscheint allerdings nur, falls noch eine ältere Version der jeweiligen OpenAI-App installiert ist. Aktuelle Originalversionen von ChatGPT, Codex und Atlas führt macOS weiterhin problemlos aus. Nutzer, die diese Apps kontinuierlich verwenden und aktualisieren, rennen also nicht in das Problem.
Der Grund für die Malware-Warnung liegt offenbar darin, dass OpenAI sein Apple-Entwickler-Zertifikat zur Signierung und Notarisierung der macOS-Apps nach einem Sicherheitsvorfall ausgetauscht hat. Das zuvor verwendete Zertifikat widerrief das Unternehmen daraufhin.
Dem ging ein gravierender Supply-Chain-Angriff Ende März voraus: „Der GitHub-Actions-Workflow, den wir im macOS-App-Signierungsprozess verwenden, hat eine schädliche Version von Axios (Version 1.14.1) heruntergeladen und ausgeführt“, räumte OpenAI im Anschluss ein. Dieser Workflow habe Zugriff auf „ein Zertifikat und Notarisierungsmaterial“ gehabt, das zum Signieren der macOS-App eingesetzt wurde.
Daraufhin tauschte OpenAI das Zertifikat aus und wies Nutzer auf Updates der Desktop-Apps hin. Das dürfte aber längst nicht jeder gesehen haben. Gemeinsam mit Apple stellte der Entwickler sicher, dass die mit dem alten Zertifikat signierten Apps nicht erneut beim Mac-Hersteller notarisiert werden können.
OpenAI konnte nach eigener Angabe keine Anzeichen für eine erfolgreiche Kompromittierung oder „ein Risiko für bestehende Software-Installationen“ feststellen. Funktionsfähig bleiben alle Varianten, die mit dem neueren Zertifikat signiert sind.
Konkret sind das ChatGPT Desktop ab Version 1.2026.051, Codex ab 26.406.40811, Codex CLI ab 0.119.0 und Atlas ab Version 1.2026.84.2. Betroffen war demnach ausschließlich macOS.
Nutzer, bei denen die Malware-Warnung erscheint, müssen die Apps erneut herunterladen und frisch installieren, falls diese weiterhin zum Einsatz kommen sollen. Der Download sollte ausschließlich direkt von der OpenAI-Webseite erfolgen.
Mit Ihrer Zustimmung wird hier ein externer Preisvergleich (heise Preisvergleich) geladen. Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (heise Preisvergleich) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.
