OpenAI afirma que no se expusieron datos de usuarios tras el ataque a la cadena de suministro de TanStack npm que afectó a los dispositivos de los empleados

Fuente Cryptopolitan

OpenAI ha admitido que dos dispositivos de empleados se vieron comprometidos mediante versiones maliciosas de los paquetes npm de TanStack.

La empresa insiste en que no se ha encontrado ninguna prueba de que se hayan manipulado los datos de los usuarios, los sistemas de producción o la propiedad intelectual.

¿OpenAI fue hackeada?

OpenAI ha confirmado que agentes maliciosos lograron infiltrarse en dos de los dispositivos de sus empleados como parte de una campaña masiva en la cadena de suministro de software denominada "Mini Shai-Hulud".

OpenAI ya había implementado controles para limitar la exposición a ataques en la cadena de suministro tras undent con Axios, pero los dos dispositivos de los empleados afectados aún no habían recibido las configuraciones actualizadas que habrían bloqueado la descarga del paquete malicioso.

El ataque tuvo como objetivo TanStack, una biblioteca de código abierto utilizada por millones de desarrolladores. Los atacantes publicaron 84 versiones maliciosas en 42 paquetes npm, incluido el popular @tanstack/react-router, que se descarga más de 12 millones de veces por semana.

Un investigador externo que trabaja para StepSecurity detectó los paquetes maliciosos aproximadamente 20 minutos después de su publicación y notificó directamente al equipo de seguridad de npm.

Este ataque explotó la confianza que los usuarios depositan en los sistemas de compilación automatizados. El código malicioso se publicó utilizando las claves de publicación legítimas de TanStack, lo que lo hizo parecer una actualización oficial.

Mini Shai-Hulud es un malware autorreplicante que robadentcomo tokens de GitHub, claves en la nube y claves SSH una vez que un desarrollador o un sistema CI/CD lo instala. Posteriormente, el malware intenta republicarse en otros paquetes que la víctima mantiene.

Investigadores de seguridad informan que la campaña ha comprometido paquetes en los ecosistemas npm y PyPI. Además de OpenAI y TanStack, el ataque ha afectado código perteneciente a Mistral AI, UiPath (NYSE: PATH), OpenSearch y Guardrails AI.

Los investigadores señalan que el malware instala un demonio persistente que actúa como un "interruptor de seguridad". Si la víctima revoca un token de GitHub robado, el malware puede activar un comando para borrar el directorio personal del usuario.

¿Se vieron comprometidos los datos de los usuarios de OpenAI? 

Tras el ataque, OpenAI contrató a una empresa forense externa para que colaborara en la investigación. La compañía afirmó no haber encontrado pruebas de que se hubiera accedido a los datos de sus usuarios ni de que sus sistemas de producción, propiedad intelectual o software se hubieran visto comprometidos.

Sin embargo, los atacantes lograrontracalgunasdentde los repositorios de código internos a los que tenían acceso esos dispositivos. Esto incluía certificados de firma de código para aplicaciones de macOS.

Ahora, los usuarios de Mac deben actualizar sus aplicaciones ChatGPT Desktop, Codex y Atlas a la última versión antes del 12 de junio de 2026, o el software será bloqueado por las protecciones de seguridad de macOS.

OpenAI ha declarado que no ha encontrado pruebas de software malicioso firmado con sus certificados ni modificaciones no autorizadas en las aplicaciones publicadas.

La compañía señaló que la nueva certificación con los certificados antiguos ya ha sido bloqueada, lo que significa que cualquier aplicación fraudulenta que intente utilizarlos carecería de la certificación de Apple y sería detenida por las protecciones de seguridad de macOS de forma predeterminada.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Pronóstico del Precio de Ethereum: La presión de venta al contado afecta al ETH, pero la compra en caídas podría proporcionar soporteEthereum (ETH) enfrenta una creciente presión de venta en el lado al contado tras señales de grietas en las conversaciones de paz entre Estados Unidos e Irán. Con los precios del petróleo subiendo rápidamente, la principal altcoin no ha logrado recuperar el nivel clave de 2.300$ el miércoles
Autor  FXStreet
14 hace una horas
Ethereum (ETH) enfrenta una creciente presión de venta en el lado al contado tras señales de grietas en las conversaciones de paz entre Estados Unidos e Irán. Con los precios del petróleo subiendo rápidamente, la principal altcoin no ha logrado recuperar el nivel clave de 2.300$ el miércoles
placeholder
El petróleo crudo WTI se recupera (de nuevo) mientras Trump rechaza la propuesta de paz con IránLos datos de inventario de la EIA del miércoles pondrán a prueba cuán ajustado se ha vuelto el suministro de crudo de EE.UU. en medio del prolongado cierre de Ormuz.
Autor  FXStreet
El dia de ayer 01: 29
Los datos de inventario de la EIA del miércoles pondrán a prueba cuán ajustado se ha vuelto el suministro de crudo de EE.UU. en medio del prolongado cierre de Ormuz.
placeholder
AUD/USD Pronóstico del Precio: Busca soporte en la EMA de nueve días cerca de 0.7200El AUD/USD pierde terreno después de dos días de ganancias, cotizando alrededor de 0.7240 durante las horas asiáticas del lunes. El análisis técnico del gráfico diario indica que el par se está moviendo hacia arriba dentro del canal ascendente, lo que sugiere un sesgo alcista en curso.
Autor  FXStreet
5 Mes 12 Día Mar
El AUD/USD pierde terreno después de dos días de ganancias, cotizando alrededor de 0.7240 durante las horas asiáticas del lunes. El análisis técnico del gráfico diario indica que el par se está moviendo hacia arriba dentro del canal ascendente, lo que sugiere un sesgo alcista en curso.
placeholder
Irán envía una respuesta a la propuesta de alto el fuego de Estados Unidos mientras los mercados de petróleo y criptomonedas siguen de cerca la situaciónIrán ha entregado su respuesta a la propuesta de alto el fuego de Estados Unidos a través de mediadores pakistaníes. Este hecho añade una nueva capa de incertidumbre para los mercados globales. La propuesta tenía como objetivo reabrir el estrecho de Ormuz y reanudar las conversaciones sobre el programa nuclear iraní, según informa The Guardian. Tras ser entregada a Pakistán, la respuesta fue remitida a...
Autor  Cryptopolitan
5 Mes 11 Día Lun
Irán ha entregado su respuesta a la propuesta de alto el fuego de Estados Unidos a través de mediadores pakistaníes. Este hecho añade una nueva capa de incertidumbre para los mercados globales. La propuesta tenía como objetivo reabrir el estrecho de Ormuz y reanudar las conversaciones sobre el programa nuclear iraní, según informa The Guardian. Tras ser entregada a Pakistán, la respuesta fue remitida a...
placeholder
Previsión del Precio de Ethereum: ETH recupera los 2.300$ a pesar de la presión sostenida de venta de ballenasEthereum (ETH) ha borrado las ganancias registradas a principios de semana y se mantiene cerca de 2.300$ en el momento de escribir el viernes. La medida se produce tras una actividad de venta sostenida en las principales carteras de ballenas.
Autor  FXStreet
5 Mes 09 Día Sat
Ethereum (ETH) ha borrado las ganancias registradas a principios de semana y se mantiene cerca de 2.300$ en el momento de escribir el viernes. La medida se produce tras una actividad de venta sostenida en las principales carteras de ballenas.
goTop
quote