Ciberataque a la cadena de suministro de npm en TanStack påverkar OpenAI

Senaste uppdateringen: 05/22/2026
Författare: C SourceTrail
  • Gruppen TeamPCP comprometió cientos de paquetes de npm, inclluyendo librerías críticas of TanStack, mediante el malware Mini Shai-Hulud.
  • Dos dispositivos de empleados de OpenAI fueron infectados, lo que permitió el robo de certificados de firma de código för iOS, macOS, Windows och Android.
  • Los atacantes utilizaron tokens OIDC de GitHub Actions y atestaciones SLSA de nivel 3 para disfrazar los paquetes maliciosos como legítimos.
  • OpenAI har revocado las credenciales afectadas y obliga a los usuarios de macOS a actualizar sus aplicaciones före 12 juni 2026.

Säkerhet i leveranskedjan för programvara

El ecosistema de desarrollo de software har sufrido un golpe betydande debido a una sofisticada operación de ataque a la cadena de suministro. Esta ofensiva, impulsada por el grupo conocido como TeamPCP, se centró en el entorno de npm, logrando infiltrar código malicioso en una cantidad masiva de dependencias, destacando especialmente aquellas vinculadas a TanStack, una herramienta fundamental para miles de desarrolladores que trabajan con React.

Uno de los casos más llamativos har sido el de OpenAI, donde två anställdas ordenadörer resultaron comprometidos. Aunque la compañía ha asegurado que los modelos de inteligencia artificiell y los data de los usuarios ingen fueron tocados, los atacantes consiguieron exfiltrar material förnuftigt y kodsigneringscertifikat, lo que representa un riesgo serio ya que podrían haberse distribuido versiones falsas de sus aplicaciones oficiales.

ataque generalizado de la cadena de suministro de NPM
Relaterad artikel:
Utbredd NPM-leveranskedjaattack skakar JavaScript-ekosystemet

La anatomía del malware Mini Shai-Hulud

La herramienta clave en este despliegue fue el gusano Mini Shai-Hulud. A diferencia de otros virus tradicionales, este no buscaba fallos en servidores, sino que se dedicó a envenenar la fuente del programvara. El grupo TeamPCP logró secuestrar tokens OIDC de GitHub Actions, lo que les permitió publicar versiones alteradas de los paquetes que parecían totalmente legítimas.

Det är en stor fråga om skadlig programvara SLSA-prov på nivå 3. Esto significa que los paquetes maliciosos pasaron los filtros de integridad mer estrictos, haciendo que cualquier programador, incluso los de una empresa con los recursos de OpenAI, ladda ner programvara sin que saltara ninguna alarma säkerhet.

Una vez instalado el paquete mediante el comando habitual de instalación, el malware se ponía manos a la obra buscando hemligheter i underjordiska CI/CD, claves de AWS, tokens från GitHub och konfigurationer av herramientas como VS Code o Claude Code. Desde ahí, los datos eran enviados a través de canales cifrados y dominios falsos para evitar ser detectados.

säkerhetsauditör npm
Relaterad artikel:
Djupgående guide till npm-säkerhetsrevision och leveranskedjeattacker

Impacto en Europa y medidas de urgencia

Para las empresas y startups en España y el resto de Europa, este incidente es un aviso serio. El cumplimiento del GDPR y las normativas europeas obliga a las compañías a reportar este tipo de brechas en plazos muy cortos, y un ataque de este caliber puede suponer un desastre reputacional y legal si se filtran datas de clientes.

En el caso concreto de OpenAI, la reacción fue rápida: se procedió a rotera alla legitimationer filtradas ya anular los certificados robados. Se ha hecho un llamiento especial a los usuarios de macOS para que uppdatera dina applikationer före 12 juni 2026, ya que, de lo contrario, el programvara podria dejar de funcionar o no recibir parches críticos.

El problema se agravó porque los dispositivos infectados estaban en medio de una migración hacia sistemas más seguros tras un föregående attack mot AxiosMen ingen habían recibido las protecciones ett tiempo. Esto demuestra que, por muy avanzado sea el equipo de seguridad, un solo eslabón débil en la cadena de actualización puede dejar la puerta abierta.

Cómo proteger el flujo de desarrollo

Para evitar caer en la trampa de TeamPCP, es fundamental dejar de confiar a ciegas en las actualizaciones automáticas. Se rekommendationen fixa exakta versioner de las dependencias en el archivo de configuración en lugar de usar Rangos Flexibles, evitando así que una version maliciosa se instale sola durante un despliegue.

  • Rotar-polletter och nyckelringar de acceso a la nube y repositorios de código de forma periódica.
  • genomföra Obligatorisk MFA para cualquier cuenta que tenga permisos de publicación en npm.
  • Använd herramientas de análisis de comportamiento como Socket o Snyk, que detectan scripts sospechosos más alla de las vulnerabilidades conocidas.
  • Konfigurera installationen av paket med opción --ignorera-skript entornos sensibles para evitar la ejecución de código no deseado.

El incidente resalta que el perímetro de seguridad ya no termina en el firewall de la empresa, sino que se extiende a cada una de las bibliotek med öppen källkod que se viktigt. El uso de firmas digitals y la verificación de la procedencia del código se han vuelto pasos obligatorios para cualquier startup que quiera sobrevivir en el panorama actual.

La afectación de más de 300 paquetes y la capacidad de engañar a sistemas de verificación avanzados dejan claro que el robo de credenciales de mantenedores es la vía más rápida para comprometer a organizaciones globales, obligando a una revisión profunda de cómo se gestionan las dependencias en el desarrollo moderno.

ataque Shai-Hulud a la cadena de suministro de npm
Relaterad artikel:
Shai-Hulud: el ataque que sacude la cadena de suministro de npm
Relaterade inlägg: