Η OpenAI αποκάλυψε ότι δύο εργαζόμενοί της επηρεάστηκαν από τη μεγάλη κυβερνοεπίθεση στην αλυσίδα εφοδιασμού TanStack που συνδέεται με την καμπάνια Mini Shai-Hulud, μια υπόθεση που έχει ήδη προκαλέσει αναταράξεις στον κόσμο του open-source λογισμικού. Η επίθεση, η οποία επηρέασε εκατοντάδες πακέτα npm και PyPI, οδήγησε την εταιρεία στην προληπτική αντικατάσταση code-signing certificates για εφαρμογές σε macOS, Windows, iOS και Android.

Σύμφωνα με επίσημη ενημέρωση της εταιρείας, δεν υπάρχουν ενδείξεις ότι παραβιάστηκαν δεδομένα πελατών, συστήματα παραγωγής ή κρίσιμη πνευματική ιδιοκτησία. Ωστόσο, η υπόθεση αναδεικνύει για ακόμη μία φορά πόσο ευάλωτο μπορεί να αποδειχθεί το σύγχρονο οικοσύστημα ανάπτυξης λογισμικού απέναντι σε επιθέσεις που εκμεταλλεύονται αδύναμα σημεία στις διαδικασίες ανάπτυξης και διανομής κώδικα.
Πώς πραγματοποιήθηκε η παραβίαση
Η OpenAI συνέδεσε το περιστατικό με τη δραστηριότητα της ομάδας εκβιασμού TeamPCP, η οποία φέρεται να βρίσκεται πίσω από την καμπάνια Mini Shai-Hulud. Οι δράστες στόχευσαν δημοφιλή και αξιόπιστα πακέτα λογισμικού, διοχετεύοντας κακόβουλες ενημερώσεις μέσω νόμιμων καναλιών διανομής.
Δείτε επίσης: Η συμμορία phishing FlowerStorm υιοθετεί απόκρυψη μέσω εικονικής μηχανής
Η εταιρεία ανέφερε ότι εντόπισε μη εξουσιοδοτημένη πρόσβαση σε περιορισμένο αριθμό εσωτερικών αποθετηρίων πηγαίου κώδικα που χρησιμοποιούσαν οι δύο επηρεαζόμενοι εργαζόμενοι. Οι εισβολείς φαίνεται πως επικεντρώθηκαν κυρίως στην εξαγωγή διαπιστευτηρίων και token πρόσβασης, χωρίς να προκύπτουν μέχρι στιγμής ενδείξεις περαιτέρω εκμετάλλευσης.
Παρότι το εύρος της παραβίασης χαρακτηρίζεται περιορισμένο, η OpenAI προχώρησε άμεσα σε απομόνωση συστημάτων, ανάκληση ενεργών συνεδριών σύνδεσης και αντικατάσταση διαπιστευτηρίων σε όλα τα επηρεαζόμενα αποθετήρια. Παράλληλα, περιορίστηκαν προσωρινά ορισμένες ροές ανάπτυξης λογισμικού μέχρι να ολοκληρωθούν οι έλεγχοι ασφαλείας.

Αλλαγή πιστοποιητικών και προειδοποίηση για χρήστες macOS
Ένα από τα σημαντικότερα ζητήματα που προέκυψαν από το περιστατικό αφορά την έκθεση code-signing certificates που χρησιμοποιούνται από προϊόντα της OpenAI. Αν και η εταιρεία υποστηρίζει ότι δεν διαπιστώθηκε χρήση τους για τη διανομή κακόβουλου λογισμικού, αποφάσισε να τα αντικαταστήσει προληπτικά.
Η διαδικασία αυτή επηρεάζει κυρίως χρήστες macOS, οι οποίοι θα πρέπει να ενημερώσουν τις desktop εφαρμογές OpenAI πριν από τις 12 Ιουνίου 2026. Μετά την ημερομηνία αυτή, εφαρμογές που φέρουν τα παλαιά πιστοποιητικά ενδέχεται να μην εκκινούν ή να μην λαμβάνουν νέες ενημερώσεις λόγω των μηχανισμών notarization της Apple.
Αντίθετα, οι χρήστες Windows και iOS δεν χρειάζεται να προβούν σε καμία ενέργεια, καθώς η εταιρεία διαβεβαιώνει ότι οι πλατφόρμες αυτές δεν επηρεάζονται λειτουργικά από την αλλαγή πιστοποιητικών.
Δείτε επίσης: Ο Ghostwriter στοχεύει την Ουκρανική κυβέρνηση με Geofenced PDF Phishing και Cobalt Strike
Η επίθεση στην TanStack και η αλυσιδωτή εξάπλωση
Η υπόθεση της OpenAI αποτελεί μόνο ένα κομμάτι μιας ευρύτερης επίθεσης στην αλυσίδα εφοδιασμού λογισμικού που ξεκίνησε από την TanStack και επεκτάθηκε ταχύτατα σε δεκάδες projects ανοιχτού κώδικα.
Οι εισβολείς εκμεταλλεύτηκαν αδυναμίες στις ροές GitHub Actions και στις υποδομές CI/CD, αποκτώντας πρόσβαση σε tokens αυθεντικοποίησης και μηχανισμούς δημοσίευσης πακέτων. Με αυτόν τον τρόπο κατάφεραν να διανείμουν trojanized εκδόσεις πακέτων μέσω απολύτως νόμιμων καναλιών ενημέρωσης, γεγονός που δυσκόλεψε σημαντικά τον εντοπισμό της επίθεσης.
Ερευνητές ασφαλείας από τις εταιρείες Socket και Aikido εντόπισαν εκατοντάδες παραβιασμένα πακέτα σε npm και PyPI, ενώ μεταξύ των οργανισμών που επηρεάστηκαν συγκαταλέγονται οι Mistral AI, UiPath, Guardrails AI και OpenSearch.
Το κακόβουλο λογισμικό Mini Shai-Hulud είχε σχεδιαστεί ώστε να κλέβει κρίσιμα διαπιστευτήρια ανάπτυξης και cloud υποδομών, όπωςGitHub tokens, npm publishing tokens, AWS credentials, Kubernetes secrets, SSH keys και αρχεία .env. Επιπλέον, οι ερευνητές διαπίστωσαν ότι το malware μπορούσε να διατηρεί persistence στα συστήματα προγραμματιστών μέσω τροποποιήσεων σε hooks του Claude Code και εργασίες αυτόματης εκτέλεσης του VS Code.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η νέα πραγματικότητα στις κυβερνοεπιθέσεις
Η υπόθεση επιβεβαιώνει μια ευρύτερη τάση στον χώρο της κυβερνοασφάλειας: οι επιτιθέμενοι δεν στοχεύουν πλέον αποκλειστικά μεγάλες εταιρείες, αλλά επιδιώκουν να μολύνουν ολόκληρη την αλυσίδα εφοδιασμού λογισμικού.
Δείτε επίσης: Ερευνητής spyware αποκάλυψε “phishing καμπάνια Signal”
Καθώς χιλιάδες οργανισμοί βασίζονται καθημερινά σε βιβλιοθήκες ανοιχτού κώδικα, ένα και μόνο παραβιασμένο πακέτο μπορεί να προκαλέσει αλυσιδωτές συνέπειες σε παγκόσμια κλίμακα. Η εξάρτηση από αυτοματοποιημένα pipelines ανάπτυξης, continuous integration εργαλεία και cloud υποδομές αυξάνει σημαντικά την επιφάνεια επίθεσης.
Οι ειδικοί εκτιμούν ότι παρόμοιες επιθέσεις θα συνεχίσουν να αυξάνονται τα επόμενα χρόνια, αναγκάζοντας εταιρείες τεχνολογίας να επενδύσουν περισσότερο σε zero-trust αρχιτεκτονικές, παρακολούθηση εξαρτήσεων λογισμικού και αυστηρότερες διαδικασίες ελέγχου κώδικα.
Η περίπτωση της OpenAI λειτουργεί ως ακόμη ένα ηχηρό καμπανάκι για ολόκληρη τη βιομηχανία τεχνολογίας, υπενθυμίζοντας ότι η ασφάλεια του λογισμικού δεν εξαρτάται μόνο από την προστασία των τελικών συστημάτων, αλλά και από κάθε κρίκο της αλυσίδας ανάπτυξης.
Πηγή: www.bleepingcomputer.com
