Ataque a TanStack afectó a empleados de OpenAI y comprometió credenciales internas en uno de los mayores incidentes del año.
OpenAI confirmó que dos de sus empleados fueron afectados por el ciberataque conocido como Mini Shai-Hulud, una operación de cadena de suministro que comprometió cientos de paquetes de software distribuidos en npm y PyPI. El incidente, considerado uno de los más relevantes del año en el ecosistema tecnológico, se originó tras la infiltración de la infraestructura de publicación de TanStack, una popular librería de código abierto utilizada en el desarrollo de aplicaciones web.
Según la compañía, los atacantes lograron acceder a un subconjunto limitado de repositorios internos y extraer cierto material de credenciales. El malware utilizado estaba diseñado para robar tokens, claves de acceso y credenciales de servicios en la nube y plataformas de desarrollo. OpenAI explicó que las máquinas afectadas aún no contaban con nuevas medidas de seguridad implementadas tras un incidente previo relacionado con la librería Axios, lo que permitió la descarga del componente malicioso.
La empresa aseguró que no existe evidencia de acceso a datos de usuarios, sistemas de producción o propiedad intelectual. Sin embargo, como medida preventiva, inició la rotación de certificados digitales utilizados para firmar sus aplicaciones, lo que obliga a usuarios de macOS a actualizar antes del 12 de junio de 2026 para evitar fallos en las aplicaciones. OpenAI también advirtió sobre los riesgos crecientes asociados a la dependencia de librerías y herramientas de código abierto dentro del desarrollo moderno de software.

















Discusión sobre esto post