• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

Las versiones antiguas de ChatGPT Desktop y otras herramientas dejarán de funcionar en macOS desde junio.

Adrián Vega Por Adrián Vega
14 mayo 2026
OpenAI Logo en Rojo
EnvíaloTuitéaloCompártelo

Una intrusión vinculada al ataque a la biblioteca de código abierto TanStack npm fue confirmada por OpenAI indicando que permitió el acceso no autorizado a parte de sus repositorios internos y obligará a los usuarios de macOS a actualizar aplicaciones como ChatGPT Desktop antes del 12 de junio de 2026. La empresa indicó que dos dispositivos de empleados resultaron comprometidos y que los certificados utilizados para firmar software en macOS, iOS, Windows y Android quedaron expuestos durante el incidente.

La dueña de ChatGPT señaló que no encontró evidencia de acceso a datos de usuarios, alteraciones en sus sistemas de producción ni uso malicioso de los certificados comprometidos. Según explicaron, los atacantes obtuvieron «material limitado de credenciales» desde un subconjunto reducido de repositorios internos afectados por el malware asociado al ataque conocido como Mini Shai-Hulud.

OpenAI cambiará los certificados en macOS

A raíz de esta confirmación de ataque, se informó que se comenzó a rotar sus certificados de firma digital y a volver a firmar sus aplicaciones para evitar posibles usos indebidos. En macOS, las protecciones de seguridad del sistema dejarán de confiar en aplicaciones firmadas con los certificados anteriores a partir del 12 de junio, por lo que la actualización será obligatoria para mantener el funcionamiento normal de algunos programas.

RELACIONADO:

Elon Musk pierde juicio contra OpenAI y anticipa nueva batalla legal

Familia demanda a OpenAI por respuestas de ChatGPT que habrían llevado a una muerte por sobredosis

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

Las versiones afectadas incluyen ChatGPT Desktop 1.2026.125, Codex App 26.506.31421, Codex CLI 0.130.0 y Atlas 1.2026.119.1. OpenAI indicó que esas ediciones podrían dejar de recibir soporte o incluso dejar de funcionar después de la fecha límite establecida.

También se explicó que se evitó revocar inmediatamente los certificados comprometidos para impedir bloqueos masivos en nuevas instalaciones o aperturas iniciales de aplicaciones legítimas. En su lugar, coordinó con proveedores de plataformas para impedir nuevas notarizaciones asociadas a las credenciales antiguas.

El ataque se originó en una dependencia de código abierto

Todo este incidente comenzó tras una intrusión en TanStack, una biblioteca utilizada para desarrollar aplicaciones web. Según el reporte difundido por el propio proyecto, los atacantes publicaron 84 versiones maliciosas del software en un lapso de seis minutos con malware diseñado para robar credenciales y propagarse a otros sistemas.

OpenAI dijo que el ataque ocurrió durante el despliegue gradual de nuevas medidas de protección en su infraestructura de desarrollo. Los dos dispositivos comprometidos aún no contaban con las configuraciones actualizadas que bloqueaban la descarga del paquete malicioso.

Entre las medidas aplicadas tras el incidente, la compañía mencionó el endurecimiento de controles sobre credenciales en sus sistemas de integración y despliegue continuo, configuraciones de seguridad para administradores de paquetes y herramientas adicionales para verificar el origen de componentes externos.

Finalmente, recomendaron descargar actualizaciones únicamente desde sus sitios oficiales o mediante los sistemas integrados de actualización. También advirtió sobre falsos instaladores distribuidos mediante anuncios, enlaces de correo electrónico, servicios de mensajería o páginas de terceros.

Mira más sobre: HackersMalwareOpenAI

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Menor de edad clave unica redes sociales
Seguridad

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

Por Felipe Ovalle
14 junio 2026

Lee másDetails

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

El primer billonario de un billón de dólares: cómo SpaceX llevó a Elon Musk a una cifra histórica

La antártica alcanzó 15,4 °C en pleno invierno y los científicos ven una señal preocupante

El Trump phone resulta ser casi idéntico a un smartphone HTC lanzado dos años antes

Ley Uber: Contraloría desarma propuesta hecha por De Grange y exige nuevas justificaciones

LO ÚLTIMO

Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026

El primer billonario de un billón de dólares: cómo SpaceX llevó a Elon Musk a una cifra histórica

12 junio 2026

La antártica alcanzó 15,4 °C en pleno invierno y los científicos ven una señal preocupante

12 junio 2026

El Trump phone resulta ser casi idéntico a un smartphone HTC lanzado dos años antes

11 junio 2026

Ley Uber: Contraloría desarma propuesta hecha por De Grange y exige nuevas justificaciones

11 junio 2026

OHMYGEEK! TV

Adrián Vega

Adrián Vega

Analista de sistemas y hardware. Colaborador especializado en seguridad informática, software de código abierto y arquitectura técnica.

ESTO TE INTERESARÁ

Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
Router Wi-Fi identifica a personas con señal

Una señal de Wi-Fi puede identificar a cualquier persona con un 99,5 % de precisión

25 mayo 2026
cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
Mozilla Firefox Codigo Fuente

Mozilla detecta cientos de fallos en Firefox con ayuda de Claude Mythos

22 abril 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto