OpenAI подтвердила взлом устройств сотрудников через атаку на цепочку поставок TanStack

OpenAI подтвердила взлом устройств сотрудников через атаку на цепочку поставок TanStack

Компания OpenAI официально подтвердила инцидент с безопасностью, связанный с атакой на цепочку поставок программного обеспечения через популярную библиотеку инструментов для разработчиков TanStack. В ходе инцидента пострадали два рабочих устройства сотрудников компании, однако данные пользователей и интеллектуальная собственность остались в безопасности.

Детали инцидента и вредоносное ПО

Хакерская группировка TeamPCP реализовала сложную атаку, внедрив вредоносный код в 84 версии пакета TanStack в репозитории npm (общедоступный реестр программного кода). Вирус, получивший название Mini Shai-Hulud в честь гигантских червей из вселенной «Дюны», был разработан для кражи учетных данных разработчиков, секретных ключей облачных сервисов и SSH-ключей, используемых для удаленного доступа к серверам.

В официальном сообщении OpenAI отмечается, что активность вредоносного ПО была зафиксирована в ограниченном сегменте внутренних репозиториев исходного кода. Доступ к этим сегментам имели только двое пострадавших сотрудников. Злоумышленникам удалось похитить лишь часть учетных данных, при этом следов их неправомерного использования или дальнейшего проникновения в систему обнаружено не было.

Меры безопасности и последствия для пользователей

В ответ на угрозу OpenAI оперативно приняла защитные меры:

  • Изолированы скомпрометированные системы и учетные записи.
  • Аннулированы текущие сеансы пользователей.
  • Проведена полная замена (ротация) всех учетных данных и сертификатов подписи кода.
  • Временно ограничены рабочие процессы по развертыванию нового программного обеспечения.

Смотрите также:

Обновление Gemini для Android: новые иконки, улучшенный интерфейс и работа с аудио http://stroybud.com/obnovlenie-gemini-dlya-android-novyie-ikonki-uluchshennyiy-interfeys-i-rabota-s-audio/.

Интересности на тему: Компактный дом Black Butte: функциональность и комфорт в ограниченном пространстве

Классные советы в статье "Семь способов, которыми Samsung Galaxy S26 Ultra упрощает повседневную жизнь" здесь.

Поскольку в ходе атаки были затронуты сертификаты подписи продуктов OpenAI, пользователям приложения для macOS необходимо обновить программу до последней версии. Владельцам версий для Windows и iOS никаких дополнительных действий предпринимать не нужно.

Масштаб угрозы

Инструменты TanStack широко применяются в индустрии для управления данными и создания интерфейсов веб-сайтов. Популярность этой библиотеки делает её привлекательной целью для хакеров: общее количество скачиваний инструментов экосистемы превышает 4 миллиарда, а еженедельно разработчики загружают их более 177 миллионов раз.