• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

Las versiones antiguas de ChatGPT Desktop y otras herramientas dejarán de funcionar en macOS desde junio.

Adrián Vega Por Adrián Vega
14 mayo 2026
OpenAI Logo en Rojo
EnvíaloTuitéaloCompártelo

Una intrusión vinculada al ataque a la biblioteca de código abierto TanStack npm fue confirmada por OpenAI indicando que permitió el acceso no autorizado a parte de sus repositorios internos y obligará a los usuarios de macOS a actualizar aplicaciones como ChatGPT Desktop antes del 12 de junio de 2026. La empresa indicó que dos dispositivos de empleados resultaron comprometidos y que los certificados utilizados para firmar software en macOS, iOS, Windows y Android quedaron expuestos durante el incidente.

La dueña de ChatGPT señaló que no encontró evidencia de acceso a datos de usuarios, alteraciones en sus sistemas de producción ni uso malicioso de los certificados comprometidos. Según explicaron, los atacantes obtuvieron «material limitado de credenciales» desde un subconjunto reducido de repositorios internos afectados por el malware asociado al ataque conocido como Mini Shai-Hulud.

OpenAI cambiará los certificados en macOS

A raíz de esta confirmación de ataque, se informó que se comenzó a rotar sus certificados de firma digital y a volver a firmar sus aplicaciones para evitar posibles usos indebidos. En macOS, las protecciones de seguridad del sistema dejarán de confiar en aplicaciones firmadas con los certificados anteriores a partir del 12 de junio, por lo que la actualización será obligatoria para mantener el funcionamiento normal de algunos programas.

RELACIONADO:

GPT-5.6 solo para algunos: OpenAI limita su acceso inicial por culpa del gobierno estadounidense

Jalapeño: así es el primer chip de OpenAI diseñado para correr ChatGPT y otros modelos

Elon Musk pierde juicio contra OpenAI y anticipa nueva batalla legal

Las versiones afectadas incluyen ChatGPT Desktop 1.2026.125, Codex App 26.506.31421, Codex CLI 0.130.0 y Atlas 1.2026.119.1. OpenAI indicó que esas ediciones podrían dejar de recibir soporte o incluso dejar de funcionar después de la fecha límite establecida.

También se explicó que se evitó revocar inmediatamente los certificados comprometidos para impedir bloqueos masivos en nuevas instalaciones o aperturas iniciales de aplicaciones legítimas. En su lugar, coordinó con proveedores de plataformas para impedir nuevas notarizaciones asociadas a las credenciales antiguas.

El ataque se originó en una dependencia de código abierto

Todo este incidente comenzó tras una intrusión en TanStack, una biblioteca utilizada para desarrollar aplicaciones web. Según el reporte difundido por el propio proyecto, los atacantes publicaron 84 versiones maliciosas del software en un lapso de seis minutos con malware diseñado para robar credenciales y propagarse a otros sistemas.

OpenAI dijo que el ataque ocurrió durante el despliegue gradual de nuevas medidas de protección en su infraestructura de desarrollo. Los dos dispositivos comprometidos aún no contaban con las configuraciones actualizadas que bloqueaban la descarga del paquete malicioso.

Entre las medidas aplicadas tras el incidente, la compañía mencionó el endurecimiento de controles sobre credenciales en sus sistemas de integración y despliegue continuo, configuraciones de seguridad para administradores de paquetes y herramientas adicionales para verificar el origen de componentes externos.

Finalmente, recomendaron descargar actualizaciones únicamente desde sus sitios oficiales o mediante los sistemas integrados de actualización. También advirtió sobre falsos instaladores distribuidos mediante anuncios, enlaces de correo electrónico, servicios de mensajería o páginas de terceros.

Mira más sobre: HackersMalwareOpenAI

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Notion Mail Cierra
Software

Adiós, Notion Mail: la app cierra a un año de su lanzamiento y te decimos qué pasará con tus correos

Por Adrián Vega
26 junio 2026

Lee másDetails

GPT-5.6 solo para algunos: OpenAI limita su acceso inicial por culpa del gobierno estadounidense

Callback 8020: el regreso de Commodore es un celular retro sin redes sociales

¡Otra vez! Xbox nuevamente subirá el precio de sus consolas desde agosto y a nivel mundial

Estos son los nuevos precios de todos los productos que Apple subió, incluyendo al iPad y MacBook

El primer chip sub-1 nanómetro del mundo es de IBM y abre una nueva etapa para los procesadores

LO ÚLTIMO

Notion Mail Cierra

Adiós, Notion Mail: la app cierra a un año de su lanzamiento y te decimos qué pasará con tus correos

26 junio 2026
OpenAI GPT-5.6

GPT-5.6 solo para algunos: OpenAI limita su acceso inicial por culpa del gobierno estadounidense

26 junio 2026

Callback 8020: el regreso de Commodore es un celular retro sin redes sociales

26 junio 2026

¡Otra vez! Xbox nuevamente subirá el precio de sus consolas desde agosto y a nivel mundial

25 junio 2026

Estos son los nuevos precios de todos los productos que Apple subió, incluyendo al iPad y MacBook

25 junio 2026

El primer chip sub-1 nanómetro del mundo es de IBM y abre una nueva etapa para los procesadores

25 junio 2026

OHMYGEEK! TV

Adrián Vega

Adrián Vega

Analista de sistemas y hardware. Colaborador especializado en seguridad informática, software de código abierto y arquitectura técnica.

ESTO TE INTERESARÁ

Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
Router Wi-Fi identifica a personas con señal

Una señal de Wi-Fi puede identificar a cualquier persona con un 99,5 % de precisión

25 mayo 2026
cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
Mozilla Firefox Codigo Fuente

Mozilla detecta cientos de fallos en Firefox con ayuda de Claude Mythos

22 abril 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto