• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

Las versiones antiguas de ChatGPT Desktop y otras herramientas dejarán de funcionar en macOS desde junio.

Adrián Vega Por Adrián Vega
14 mayo 2026
OpenAI Logo en Rojo
EnvíaloTuitéaloCompártelo

Una intrusión vinculada al ataque a la biblioteca de código abierto TanStack npm fue confirmada por OpenAI indicando que permitió el acceso no autorizado a parte de sus repositorios internos y obligará a los usuarios de macOS a actualizar aplicaciones como ChatGPT Desktop antes del 12 de junio de 2026. La empresa indicó que dos dispositivos de empleados resultaron comprometidos y que los certificados utilizados para firmar software en macOS, iOS, Windows y Android quedaron expuestos durante el incidente.

La dueña de ChatGPT señaló que no encontró evidencia de acceso a datos de usuarios, alteraciones en sus sistemas de producción ni uso malicioso de los certificados comprometidos. Según explicaron, los atacantes obtuvieron «material limitado de credenciales» desde un subconjunto reducido de repositorios internos afectados por el malware asociado al ataque conocido como Mini Shai-Hulud.

OpenAI cambiará los certificados en macOS

A raíz de esta confirmación de ataque, se informó que se comenzó a rotar sus certificados de firma digital y a volver a firmar sus aplicaciones para evitar posibles usos indebidos. En macOS, las protecciones de seguridad del sistema dejarán de confiar en aplicaciones firmadas con los certificados anteriores a partir del 12 de junio, por lo que la actualización será obligatoria para mantener el funcionamiento normal de algunos programas.

RELACIONADO:

Hackearon Suno y descubrieron cómo usó música de YouTube y Deezer para entrenar su IA

Codex Micro: el primer hardware de OpenAI es un teclado y te decimos para qué sirve

OpenAI libera GPT-5.6 después de superar la revisión del gobierno de Estados Unidos

Las versiones afectadas incluyen ChatGPT Desktop 1.2026.125, Codex App 26.506.31421, Codex CLI 0.130.0 y Atlas 1.2026.119.1. OpenAI indicó que esas ediciones podrían dejar de recibir soporte o incluso dejar de funcionar después de la fecha límite establecida.

También se explicó que se evitó revocar inmediatamente los certificados comprometidos para impedir bloqueos masivos en nuevas instalaciones o aperturas iniciales de aplicaciones legítimas. En su lugar, coordinó con proveedores de plataformas para impedir nuevas notarizaciones asociadas a las credenciales antiguas.

El ataque se originó en una dependencia de código abierto

Todo este incidente comenzó tras una intrusión en TanStack, una biblioteca utilizada para desarrollar aplicaciones web. Según el reporte difundido por el propio proyecto, los atacantes publicaron 84 versiones maliciosas del software en un lapso de seis minutos con malware diseñado para robar credenciales y propagarse a otros sistemas.

OpenAI dijo que el ataque ocurrió durante el despliegue gradual de nuevas medidas de protección en su infraestructura de desarrollo. Los dos dispositivos comprometidos aún no contaban con las configuraciones actualizadas que bloqueaban la descarga del paquete malicioso.

Entre las medidas aplicadas tras el incidente, la compañía mencionó el endurecimiento de controles sobre credenciales en sus sistemas de integración y despliegue continuo, configuraciones de seguridad para administradores de paquetes y herramientas adicionales para verificar el origen de componentes externos.

Finalmente, recomendaron descargar actualizaciones únicamente desde sus sitios oficiales o mediante los sistemas integrados de actualización. También advirtió sobre falsos instaladores distribuidos mediante anuncios, enlaces de correo electrónico, servicios de mensajería o páginas de terceros.

Mira más sobre: HackersMalwareOpenAI

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Honor Robot Phone
Dispositivos

El Robot Phone de Honor ya tiene precio y fecha de venta: así funciona su cámara motorizada

Por Felipe Ovalle
12 agosto 2026

Lee másDetails

Todo lo que Google presentó junto al Pixel 11: Watch 5, Pixel Tag y nuevas funciones de Gemini

El movimiento «Stop Killing Games» demanda a Sony y apunta a los precios de PlayStation Store

Los Galaxy Buds podrán ayudar a personas con pérdida auditiva tras recibir autorización de la FDA

Phone 2: esta nueva versión del teléfono de Minimal recupera el estilo de las viejas BlackBerry

Lenovo ahora prepara una laptop con pantalla enrollable que se despliega horizontalmente

LO ÚLTIMO

Honor Robot Phone

El Robot Phone de Honor ya tiene precio y fecha de venta: así funciona su cámara motorizada

12 agosto 2026
Made by Google 2026 Pixel 11

Todo lo que Google presentó junto al Pixel 11: Watch 5, Pixel Tag y nuevas funciones de Gemini

12 agosto 2026

El movimiento «Stop Killing Games» demanda a Sony y apunta a los precios de PlayStation Store

12 agosto 2026

Los Galaxy Buds podrán ayudar a personas con pérdida auditiva tras recibir autorización de la FDA

11 agosto 2026

Phone 2: esta nueva versión del teléfono de Minimal recupera el estilo de las viejas BlackBerry

11 agosto 2026

Lenovo ahora prepara una laptop con pantalla enrollable que se despliega horizontalmente

11 agosto 2026

OHMYGEEK! TV

Adrián Vega

Adrián Vega

Analista de sistemas y hardware. Colaborador especializado en seguridad informática, software de código abierto y arquitectura técnica.

ESTO TE INTERESARÁ

Meta Ray Ban Display Lentes Inteligentes

Pubs, restaurantes y teatros están prohibiendo lentes inteligentes como los de Meta y Ray-Ban

10 agosto 2026
Windows Espionaje

Microsoft confirmó que Windows tiene un identificador que puede ayudar a rastrear a un usuario

21 julio 2026
Wordpress Ataque Seguridad WP2Shell

WP2Shell pone a prueba a WordPress: se detectan miles de intentos de ataque

21 julio 2026
Robo de celulares

Robo de celulares: el gobierno advierte que solo la mitad de los equipos se bloquean en Chile

8 julio 2026
Nombre de usuario WhatsApp reserva

Los nombres de usuario de WhatsApp ya generan polémica por riesgo de suplantación de identidad

2 julio 2026
nombre de usuario whatsapp

¡Por fin! WhatsApp te deja usar un nombre de usuario para no dar tu número de teléfono

29 junio 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Echo
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto