Ciberataque a la cadena de suministro de npm en TanStack mempengaruhi OpenAI

Kemaskini terakhir: 05/22/2026
Pengarang C SourceTrail
  • Kumpulan TeamPCP kompromi cientos de paquetes de npm, termasuk kritikan percuma TanStack, antara malware Mini Shai-Hulud.
  • Dos dispositivos de empleados de OpenAI fueron infectados, lo que permitió el robo de certificados de firma de código for iOS, macOS, Windows and Android.
  • Anda boleh menggunakan token OIDC de GitHub Actions y attestaciones SLSA de nivel 3 untuk disfrazar los paquetes maliciosos como legítimos.
  • OpenAI telah membatalkan kredensial afectadas y obliga a los usuarios de macOS dan actualizar sus aplicaciones antes del 12 de junio de 2026.

Keselamatan rantaian bekalan perisian

El ekosistem desarrollo de software mempunyai sufrido un golpe considerable debido and una sofisticada operación de ataque a la cadena de suministro. Esta ofensiva, impulsada por el group conocido como TeamPCP, se centró en el entorno de npm, logrando infiltrar código malicioso en un cantidad masiva de dependencias, destacando especialmente aquellas vinculadas a TanStack, satu herramienta fundamental para miles de desarrolladores que trabajan con React.

Uno de los casos más llamativos ha sido el de OpenAI, donde dos ordenadores de emplados hasil komprometidos. Aunque la compañía ha asegurado que los models de inteligencia artificial y los data de los usuarios no fueron tocados, los atacantes consiguieron exfiltrar material sensible y sijil penandatanganan kod, lo que representa un riesgo serio ya que podrían haberse distribuido versiones falsas de sus aplicaciones oficiales.

ataque generalizado de la cadena de suministro de NPM
Artikel berkaitan:
Serangan Rantaian Bekalan NPM yang meluas menggegarkan Ekosistem JavaScript

Anatomi perisian hasad Mini Shai-Hulud

La herramienta clave en este despliegue fue el gusano Mini Shai-Hulud. A diferencia de otros virus tradicionales, este no buscaba fallos en servidores, sino que se dedicó a envenenar la fuente del perisian. Pasukan PasukanPCP log masuk token penyelamat OIDC de GitHub Actions, lihat versi yang dibenarkan untuk menerbitkan versi lain daripada paquetes untuk jumlah keseluruhan yang sah.

Anda boleh bertanya tentang perisian hasad atestaciones SLSA de nivel 3. Esto significa que los paquetes maliciosos pasaron los filtros de integridad más estrictos, haciendo que cualquier programdor, incluso los de una empresa con los recursos de OpenAI, descargaran el software sin que saltara ninguna alarma keselamatan.

Sebelum anda memasang paquete mediante el commando habitual de instalación, el malware se ponía manos a la obra buscando secretos en entornos CI/CD, claves de AWS, token de GitHub y configuraciones de herramientas como VS Code o Kod Claude. Di bawah ini, data-data yang terdapat di dalam través de canales cifrados y dominios falsos for evitar ser detectados.

auditoría de security npm
Artikel berkaitan:
Panduan mendalam untuk pengauditan keselamatan npm dan serangan rantaian bekalan

Impacto en Europa y medidas de urgencia

Para las empresas y startups en España y el resto de Europa, insiden ini adalah un aviso serio. El cumplimiento del GDPR y las normativas europeas obliga a las compañías a reportar este type de brechas en plazos muy cortos, y un ataque de este caliber puede suponer un desastre reputacional y legal si se filtran data de clientes.

En el caso concreto de OpenAI, la reacción fue rápida: se procedió a putar semua kredensial filtradas ya anular los certificados robados. Se ha hecho un llamamiento especial a los usuarios de macOS para que actualicen sus aplicaciones sebelum 12 Jun 2026, ya que, de lo contrario, el software podría dejar de funcionar or no recibir parches criticos.

Masalah se agravó porque los dispositivos infectados estaban en medio de una migración hacia systems más seguros tras un ataque previo a Axios, tetapi tiada habían recibido las protecciones tiempo. Esto demuestra que, por muy avanzado sea el equipo de security, un solo eslabón débil en la cadena de actualización puede dejar la puerta abierta.

Cómo proteger el flujo de desarrollo

Untuk memulakan kerja di TeamPCP, ia adalah asas dejar de confiar dan ciegas en las actualizaciones automáticas. Saya mengesyorkan fijar versiones exactas de las dependencias en el archivo de configuración en lugar de usar rangos flexibles, evitando así que un versionón maliciosa se instale sola durante un despliegue.

  • Token y claves putar de acceso a la nube y repositorios de código de forma periodica.
  • Melaksanakan MFA mandatori untuk cualquier cuenta que tenga permisos de publicación en npm.
  • Gunakan herramientas de análisis de comportamiento como Soket o Snyk, que detectan scripts sospechosos más allá de las vulnerabilidades conocidas.
  • Konfigurasi pemasangan paquetes dengan pilihan - Abaikan skrip en entornos sensibles para evitar la ejecución de código no deseado.

El insiden resalta que el perímetro de security ya no termina en el firewall de la empresa, sino que se extiende a cada una de las sumber terbuka perpustakaan que se important. El uso de firmas digitales y la verificación de la procedencia del código se han vuelto pasos obligatorio for cualquier startup que quiera sobrevivir en el panorama sebenar.

La afectación de más de 300 paquetes y la capacidad de engañar and sistemas de verificación avanzados dejan claro que el robo de credenciales de mantenedores es la vía más rápida for comprometer a organizaciones globales, obligando a una revisión profunda de cómo se gestionan las dependencias en el desarrollo moderno.

ataque Shai-Hulud a la cadena de suministro de npm
Artikel berkaitan:
Shai-Hulud: el ataque que sacude la cadena de suministro de npm
Related posts: