OpenAI confirma ataque hacker que comprometeu dados de funcionários via biblioteca TanStack
A OpenAI revelou que dois funcionários tiveram dispositivos comprometidos em um ataque de cadeia de suprimentos via biblioteca TanStack. Hackers distribuíram 84 versões maliciosas do software em seis minutos, roubando credenciais e acessando repositórios internos com certificados digitais. A empresa nega vazamento de dados de usuários ou propriedade intelectual.
Detalhes do ataque e vetor de infecção
O ataque ocorreu em 12 de maio de 2026, quando hackers exploraram a biblioteca open source TanStack, amplamente utilizada para desenvolvimento de aplicações web. Em apenas seis minutos, 84 versões maliciosas do software foram distribuídas. Um pesquisador identificou a anomalia em 20 minutos, mas os dispositivos de dois funcionários da OpenAI já haviam sido infectados. O malware foi projetado para roubar credenciais e se autopropagar para outros sistemas.
Dados acessados e medidas de contenção
Com as credenciais roubadas, os invasores acessaram repositórios internos da OpenAI, incluindo certificados digitais usados para assinar produtos. A empresa afirmou que apenas 'material de credenciais limitado' foi extraído, sem evidências de alteração de software ou comprometimento de sistemas de produção. Como medida preventiva, a OpenAI está rotacionando os certificados digitais e isolou os sistemas afetados. Usuários de macOS precisarão atualizar seus aplicativos.