Nuestra respuesta al ataque a la cadena de suministro de TanStack npm

OpenAI
OpenAI respondió a un ataque de cadena de suministro en TanStack npm que afectó a dos empleados, sin comprometer datos de usuarios o sistemas.

Resumen

OpenAI identificó recientemente un problema de seguridad relacionado con la biblioteca TanStack npm, vinculado al ataque conocido como Mini Shai-Hulud. Aunque dos dispositivos de empleados fueron afectados y se extrajeron credenciales limitadas de repositorios internos, OpenAI confirmó que no hubo impacto en los datos de los usuarios, la propiedad intelectual o los sistemas de producción. Como medida de precaución, la empresa está rotando los certificados de firma de código, por lo que los usuarios de macOS deben actualizar sus aplicaciones antes del 12 de junio de 2026 para garantizar su funcionamiento.

(Fuente:OpenAI)