Según Odaily, OpenAI confirmó que su entorno interno fue objetivo de un ataque de cadena de suministro que involucró un paquete NPM malicioso vinculado a TanStack, afectando a dos dispositivos de empleados. Aunque los datos de los usuarios y el código principal no se vieron afectados, los atacantes robaron credenciales de acceso parcial al repositorio interno, incluidos certificados de firma de código usados para productos de iOS, macOS y Windows.
Para evitar el uso indebido de los certificados robados, OpenAI ha iniciado una rotación defensiva de certificados y ha exigido que todos los usuarios de macOS de ChatGPT Desktop, Codex y el navegador Atlas actualicen a la versión más reciente antes del 12 de junio de 2026. En esa fecha, los certificados antiguos serán revocados y las versiones anteriores se bloquearán para que no se inicien ni se instalen.
Related News
¡Otra demanda legal para ChatGPT! Se acusa que filtró en secreto los contenidos de los chats de los usuarios a Meta y Google
OpenAI: No hubo una filtración de datos de usuarios en el ataque a la cadena de suministro de TanStack
Ataques dobles a la cadena de suministro de paquetes de IA: Mistral y modelos falsos de OpenAI también fueron comprometidos