Ciberataque a la cadena de suministro de npm en TanStack afecta a OpenAI

Viimane uuendus: 05/22/2026
  • TeamPCP grupp on kompromiteeritud npm-i pakkide võrgustikega, mis hõlmab TanStacki kriitikat, mini Shai-Hulud pahavara.
  • Dos dispositivos de empleados de OpenAI fueron infectados, mis lubab kodakondsusega sertifikaadid iOS-i, macOS-i, Windowsi ja Androidi jaoks.
  • Los atacantes kasutab OIDC de GitHub Actions y atestaciones SLSA tokeneid, mille nivel 3 para disfrazar los paquetes maliciosos como legítimos.
  • OpenAI revocado las credenciales afectadas y obliga a los usuarios de macOS ja aktualiseeriti sus aplicaciones antes del 12 de juuni de 2026.

Tarkvara tarneahela turvalisus

El ecosistema de desarrollo de tarkvara ha sufrido un golpe märkimisväärne debido a una sofisticada operación de ataque a la cadena de suministro . Esta ofensiva, impulsada por el grupo conocido como TeamPCP, se tsentró en el entorno de npm, logrando infiltrar código malicioso en una cantidad masiva de dependencias, destacando especialmente aquellas vinculadas a TanStack , unarolla herdorraque demientaque trabajan con React.

Uno de los casos más llamativos ha sido el de OpenAI, donde dos ordenadores de empleados resultaron comprometidos. Aunque la compañía ha asegurado que los modelos de inteligencia kunstlikud y los datos de los usuarios no fueron tocados, los atacantes consiguieron exfiltrar material sensible y certificados de firma de código , lo que representa un riesgo diserio de seriobuido ya aplicaciones oficiales.

ataque generalizado de la cadena de suministro de NPM
Seotud artikkel:
Laialt levinud NPM-i tarneahela rünnak raputab JavaScripti ökosüsteemi

Mini Shai-Hulud pahavara anatoomia

La herramienta clave en este despliegue fue el gusano Mini Shai-Hulud . Tradicionales viiruste erinevus, este no buscaba fallos en servidores, sino que se dedicó a fuente del software . El grupi TeamPCP registreeritakse turvalised OIDC de GitHub Actions märgid, mis on lubatud avalikuks versiooniks, mis on muutunud täielikult seaduslikuks.

Lo more inquietante es que el pahavara generó atestaciones SLSA de nivel 3 . Esto significa que los paquetes maliciosos pasaron los filtros de integridad más estrictos, haciendo que cualquier programador, incluso los de una empresa con los recursos de OpenAI, descargaran el software sin que saltara ninguna alarma de seguridad.

Una vez instalado el paquete mediante el comando habitual de instalación, el pahavara se ponía manos a la obra buscando secretos en entornos CI/CD , claves de AWS, tokens de GitHub y configuraciones de herramientas como VS Code o . Desde ahí, los datos eran enviados a través de canales cifrados y dominios falsos para evitar ser detectados.

npm turvalisuse auditoría
Seotud artikkel:
Põhjalik juhend npm-i turvaauditi ja tarneahela rünnakute kohta

Impacto en Europa y medidas de urgencia

Para las empresas y startups en España y el resto de Europa, este incidente es un aviso serio. El cumplimiento del GDPR y las normativas europeas obliga a las compañías a reporter este tipo de brechas en plazos muy cortos, y un ataque de este caliber puede suponer un desastre reputacional y legal si se filtran datatos de clientes.

En el caso concreto de OpenAI, la reacción fue rápida: se procedió a rotar todas las credenciales filtradas ya anular los certificados robados. Se ha hecho un llamamiento especial a los usuarios de macOS para que aktualicen sus aplicaciones antes del 12 de juuni de 2026, ya que, de lo contrario, el software podría dejar dejar de funcionar o no recibir parches críticos.

El problem se agravó porque los dispositivos infectados estaban en medio de una migración hacia sistemas más seguros tras un ataque previo a Axios , pero no habían recibido las protecciones a tiempo. Esto demuestra que, por muy avanzado sea el equipo de seguridad, un solo eslabón débil en la cadena de aktualización puede dejar la puerta abierta.

Cómo proteger el flujo de desarrollo

Para evitar caer en la trampa de TeamPCP, es fundamental dejar de confiar a ciegas en las aktualizaciones automaticas. Se recomienda fijar versiones specificas de las dependencias en el archivo de configuración en lugar de usar rangosflexs, evitando así que una versión maliciosa se instale sola durante un despliegue.

  • Rotary žetoonid ja klavid de acceso a la nube y repositorios de código de forma periódica.
  • Rakenda Kohustuslik makromajanduslik finantsabi para cualquier cuenta que tenga permisos de publicación en npm.
  • Utilizar herramientas de análisis de comportamiento como Socket o Snyk, que detectan skriptid sospechosos más allá de las vulnerabilidades conocidas.
  • Pakettide installimise konfigureerimine valikuga – Ignoreeri-skripte en entornos sensibles para evitar la ejecución de código no deseado.

El Incidente resalta que el perímetro de seguridad ya no termina en el el firewall de la empresa, sino que se extiende a cada una de las libreriaas open source que se oluline. El uso de firmas digitales y la verificación de la procedencia del código se han vuelto pasos obligatorios para calquier startup que quiera sobrevivir en el el panorama fact.

La afectación de más de 300 paquetes y la capacidad de engañar a sistemas de verificación avanzados dejan claro que el robo de credenciales de mantenedores es la vía más rápida para comprometer a organizaciones globales, obligando a profundaas devisónenmopendion desarrollo moderno.

ataque Shai-Hulud a la cadena de suministro de npm
Seotud artikkel:
Shai-Hulud: el ataque que sacude la cadena de suministro de npm
Seonduvad postitused: