OpenAI nega l'esposizione dei dati degli utenti a seguito dell'attacco alla catena di fornitura TanStack npm e Mini Shai-Hulud

- OpenAI ha confermato che due dispositivi dei dipendenti sono stati compromessi, ma non ha trovato prove che dati degli utenti, sistemi di produzione o proprietà intellettuale siano stati consultati o rubati.
- La campagna "Mini Shai-Hulud" ha sfruttato le vulnerabilità di GitHub Actions per pubblicare 84 pacchetti dannosi su 42 librerie TanStack.
- Mentre le app per Windows e iOS sono sicure, OpenAI sta effettuando una rotazione dei certificati di firma del codice.
OpenAI ha ammesso che i dispositivi di due dipendenti sono stati compromessi tramite versioni dannose dei pacchetti npm di TanStack.
L'azienda insiste sul fatto che non è stata trovata alcuna prova di manomissione dei dati degli utenti, dei sistemi di produzione o della proprietà intellettuale.
OpenAI è stato hackerato?
OpenAI ha confermato che alcuni malintenzionati hanno violato i dispositivi di due suoi dipendenti nell'ambito di una massiccia campagna di attacco alla catena di fornitura del software, denominata "Mini Shai-Hulud".
In precedenza, OpenAI aveva implementato dei controlli per limitare l'esposizione agli attacchi alla catena di fornitura a seguito di undent con Axios, ma i due dispositivi dei dipendenti interessati non avevano ancora ricevuto le configurazioni aggiornate che avrebbero bloccato il download del pacchetto dannoso.
L'attacco ha preso di mira TanStack, una libreria open-source utilizzata da milioni di sviluppatori. Gli aggressori hanno pubblicato 84 versioni dannose su 42 pacchetti npm, tra cui il popolare @tanstack/react-router, che viene scaricato oltre 12 milioni di volte a settimana.
Un ricercatore esterno che lavora per StepSecurity ha rilevato i pacchetti dannosi entro circa 20 minuti dalla pubblicazione e ha avvisato direttamente il team di sicurezza di npm.
Questo attacco ha sfruttato la fiducia che gli utenti ripongono nei sistemi di compilazione automatizzati. Il codice dannoso è stato pubblicato utilizzando le chiavi di pubblicazione legittime di TanStack, facendolo apparire come un aggiornamento ufficiale.
Mini Shai-Hulud è un malware autoreplicante che rubadentcome token GitHub, chiavi cloud e chiavi SSH una volta installato da uno sviluppatore o da un sistema CI/CD. Il malware tenta quindi di ripubblicare i pacchetti su altri repository gestiti dalla vittima.
Secondo i ricercatori di sicurezza, la campagna ha compromesso pacchetti negli ecosistemi npm e PyPI. Oltre a OpenAI e TanStack, l'attacco ha interessato codice appartenente a Mistral AI, UiPath (NYSE: PATH), OpenSearch e Guardrails AI.
I ricercatori osservano che il payload installa un demone persistente che funge da "interruttore di sicurezza". Se una vittima revoca un token GitHub rubato, il malware può attivare un comando per cancellare la directory home dell'utente.
I dati degli utenti di OpenAI sono stati compromessi?
In seguito all'attacco, OpenAI si è avvalsa della collaborazione di una società di analisi forense esterna per le indagini. L'azienda ha dichiarato di non aver trovato alcuna prova di accesso non autorizzato ai dati degli utenti o di compromissione dei sistemi di produzione, della proprietà intellettuale o del software.
Tuttavia, gli aggressori sono comunque riusciti atracalcunedentdai repository di codice interni a cui quei dispositivi avevano accesso. Tra queste, i certificati di firma del codice per le app macOS.
Ora gli utenti Mac devono aggiornare le app ChatGPT Desktop, Codex e Atlas entro il 12 giugno 2026, altrimenti il software verrà bloccato dalle protezioni di sicurezza di macOS.
OpenAI ha dichiarato di non aver trovato alcuna prova di software dannoso firmato con i suoi certificati né di modifiche non autorizzate alle applicazioni pubblicate.
L'azienda ha fatto notare che le nuove autenticazioni con i vecchi certificati sono già state bloccate, il che significa che qualsiasi app fraudolenta che tentasse di utilizzarli non disporrebbe dell'autenticazione di Apple e verrebbe bloccata automaticamente dalle protezioni di sicurezza di macOS.
Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.
Domande frequenti
Nell'attacco TanStack sono stati esposti dati degli utenti di OpenAI o informazioni sui clienti?
No. OpenAI ha dichiarato di non aver trovato alcuna prova che i dati degli utenti siano stati consultati, che i sistemi di produzione siano stati compromessi o che qualsiasi software pubblicato sia stato alterato.
Gli utenti di OpenAI devono cambiare le proprie password o chiavi API?
OpenAI ha dichiarato che le password e le chiavi API dei clienti non sono state interessate. Tuttavia, gli utenti macOS devono aggiornare le proprie applicazioni desktop OpenAI (ChatGPT Desktop, Codex App, Codex CLI e Atlas) entro il 12 giugno 2026, data in cui i vecchi certificati di firma verranno revocati.
Come ha funzionato l'attacco alla catena di fornitura npm di TanStack?
Secondo l'analisi post-mortem di TanStack, un utente malintenzionato ha sfruttato delle vulnerabilità nei flussi di lavoro di GitHub Actions per infettare la cache CI/CD del repository TanStack Router, utilizzando poi tale accesso per pubblicare 84 versioni di pacchetti dannosi su 42 librerie TanStack, che durante l'installazione venivano sottratte ledentdegli sviluppatori.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella reportistica di eventi. Si è laureata all'Università di Arcadia, dove ha studiato economia aziendale. Ora lavora per Cryptopolitan, dove contribuisce alla stesura di report sugli ultimi sviluppi nei settori delle criptovalute, del gaming e dell'intelligenza artificiale.
CORSO
- Quali criptovalute possono farti guadagnare
- Come rafforzare la sicurezza del tuo portafoglio digitale (e quali sono quelli davvero validi)
- Strategie di investimento poco conosciute utilizzate dai professionisti
- Come iniziare a investire in criptovalute (quali piattaforme di scambio utilizzare, le migliori criptovalute da acquistare, ecc.)














