OpenAI confirma violación de seguridad en ataque a la cadena de suministro de TanStack

OpenAI informó que dos dispositivos de empleados fueron vulnerados en el reciente ataque a la cadena de suministro de TanStack, el cual comprometió cientos de paquetes npm y PyPI. Como medida de precaución, la empresa rotó los certificados de firma de código de sus aplicaciones. En un aviso de seguridad publicado hoy, OpenAI señaló que el incidente no afectó datos de clientes, sistemas de producción, propiedad intelectual ni software implementado.

La empresa vinculó la brecha con la campaña de cadena de suministro 'Mini Shai-Hulud' del grupo de extorsión TeamPCP, que atacó a desarrolladores mediante la inserción de actualizaciones maliciosas en paquetes de software populares y confiables. OpenAI explicó: 'Observamos actividad consistente con el comportamiento descrito públicamente del malware, incluyendo acceso no autorizado y exfiltración de credenciales en un subconjunto limitado de repositorios de código fuente interno a los que tenían acceso los dos empleados afectados'.

La compañía indicó que solo se robaron credenciales limitadas de los repositorios y no hay evidencia de que se hayan utilizado en ataques adicionales. OpenAI aisló los sistemas y cuentas afectados, revocó sesiones, rotó credenciales en los repositorios comprometidos y restringió temporalmente los flujos de trabajo de implementación. También se realizó una investigación forense con ayuda de una firma externa de respuesta a incidentes.

Los certificados de firma de código utilizados para productos de OpenAI en macOS, Windows, iOS y Android estuvieron expuestos en el incidente. Aunque OpenAI no detectó que se usaran para firmar software malicioso, la empresa los está rotando como precaución. Esta rotación requerirá que los usuarios de macOS actualicen sus aplicaciones de escritorio de OpenAI antes del 12 de junio de 2026, ya que las aplicaciones firmadas con los certificados antiguos podrían no iniciar o no recibir actualizaciones debido al proceso de notarización de Apple. Los usuarios de Windows e iOS no se ven afectados.

El ataque a la cadena de suministro de TanStack

La brecha en OpenAI es parte de la campaña masiva 'Mini Shai-Hulud' que comprometió cientos de paquetes npm y PyPI a principios de esta semana. El ataque comenzó apuntando a paquetes de TanStack y Mistral AI, antes de extenderse a otros proyectos como UiPath, Guardrails AI y OpenSearch, mediante credenciales de CI/CD robadas y flujos de trabajo legítimos. Investigadores de Socket y Aikido rastrearon cientos de paquetes comprometidos distribuidos a través de repositorios legítimos.

Según el análisis post-mortem de TanStack, los atacantes abusaron de debilidades en los flujos de trabajo de GitHub Actions y la configuración de CI/CD del proyecto para ejecutar código malicioso, extraer tokens de la memoria y publicar paquetes maliciosos a través del proceso de lanzamiento normal de TanStack. Esto permitió a los atacantes publicar versiones maliciosas directamente mediante lanzamientos legítimos, haciendo que los paquetes parecieran auténticos.

El malware 'Mini Shai-Hulud' se dirigió al robo de credenciales de desarrolladores y en la nube, incluyendo tokens de GitHub, tokens de publicación npm, credenciales de AWS, secretos de Kubernetes, claves SSH y archivos .env. Los investigadores de seguridad indicaron que el malware también estableció persistencia en los sistemas de los desarrolladores modificando hooks de Claude Code y tareas de ejecución automática de VS Code, lo que le permitía sobrevivir a la eliminación de paquetes.

El malware se propagó a otros proyectos utilizando credenciales robadas de GitHub y npm para comprometer cuentas de mantenedores, inyectar cargas maliciosas en archivos tarball de paquetes y publicar nuevas versiones troyanizadas en los repositorios. Microsoft Threat Intelligence también informó que lanzó una herramienta de robo de información para Linux que apuntaba a sistemas que ejecutaban software en ruso. El malware contenía un componente de sabotaje destructivo que ejecutaba aleatoriamente un comando de borrado recursivo en sistemas israelíes o iraníes.

OpenAI concluyó que el incidente es parte de una tendencia creciente de atacantes que se dirigen a la cadena de suministro de software en lugar de a empresas individuales, para lograr un impacto generalizado: 'El software moderno se basa en un ecosistema profundamente interconectado de bibliotecas de código abierto, gestores de paquetes e infraestructura de integración continua y despliegue continuo, lo que significa que una vulnerabilidad introducida en un punto inicial puede propagarse amplia y rápidamente entre organizaciones'.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *