• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

Las versiones antiguas de ChatGPT Desktop y otras herramientas dejarán de funcionar en macOS desde junio.

Adrián Vega Por Adrián Vega
14 mayo 2026
OpenAI Logo en Rojo
EnvíaloTuitéaloCompártelo

Una intrusión vinculada al ataque a la biblioteca de código abierto TanStack npm fue confirmada por OpenAI indicando que permitió el acceso no autorizado a parte de sus repositorios internos y obligará a los usuarios de macOS a actualizar aplicaciones como ChatGPT Desktop antes del 12 de junio de 2026. La empresa indicó que dos dispositivos de empleados resultaron comprometidos y que los certificados utilizados para firmar software en macOS, iOS, Windows y Android quedaron expuestos durante el incidente.

La dueña de ChatGPT señaló que no encontró evidencia de acceso a datos de usuarios, alteraciones en sus sistemas de producción ni uso malicioso de los certificados comprometidos. Según explicaron, los atacantes obtuvieron «material limitado de credenciales» desde un subconjunto reducido de repositorios internos afectados por el malware asociado al ataque conocido como Mini Shai-Hulud.

OpenAI cambiará los certificados en macOS

A raíz de esta confirmación de ataque, se informó que se comenzó a rotar sus certificados de firma digital y a volver a firmar sus aplicaciones para evitar posibles usos indebidos. En macOS, las protecciones de seguridad del sistema dejarán de confiar en aplicaciones firmadas con los certificados anteriores a partir del 12 de junio, por lo que la actualización será obligatoria para mantener el funcionamiento normal de algunos programas.

RELACIONADO:

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

El gran dispositivo que desarrollaría OpenAI sería un teléfono móvil sin aplicaciones

Adobe lanza actualización urgente por vulnerabilidad zero-day en archivos PDF

Las versiones afectadas incluyen ChatGPT Desktop 1.2026.125, Codex App 26.506.31421, Codex CLI 0.130.0 y Atlas 1.2026.119.1. OpenAI indicó que esas ediciones podrían dejar de recibir soporte o incluso dejar de funcionar después de la fecha límite establecida.

También se explicó que se evitó revocar inmediatamente los certificados comprometidos para impedir bloqueos masivos en nuevas instalaciones o aperturas iniciales de aplicaciones legítimas. En su lugar, coordinó con proveedores de plataformas para impedir nuevas notarizaciones asociadas a las credenciales antiguas.

El ataque se originó en una dependencia de código abierto

Todo este incidente comenzó tras una intrusión en TanStack, una biblioteca utilizada para desarrollar aplicaciones web. Según el reporte difundido por el propio proyecto, los atacantes publicaron 84 versiones maliciosas del software en un lapso de seis minutos con malware diseñado para robar credenciales y propagarse a otros sistemas.

OpenAI dijo que el ataque ocurrió durante el despliegue gradual de nuevas medidas de protección en su infraestructura de desarrollo. Los dos dispositivos comprometidos aún no contaban con las configuraciones actualizadas que bloqueaban la descarga del paquete malicioso.

Entre las medidas aplicadas tras el incidente, la compañía mencionó el endurecimiento de controles sobre credenciales en sus sistemas de integración y despliegue continuo, configuraciones de seguridad para administradores de paquetes y herramientas adicionales para verificar el origen de componentes externos.

Finalmente, recomendaron descargar actualizaciones únicamente desde sus sitios oficiales o mediante los sistemas integrados de actualización. También advirtió sobre falsos instaladores distribuidos mediante anuncios, enlaces de correo electrónico, servicios de mensajería o páginas de terceros.

Mira más sobre: HackersMalwareOpenAI

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

The Android Show 2026
Tecnologí­as

Android Show 2026: esto fue todo lo que Google presentó en su evento online previo al I/O

Por Felipe Ovalle
14 mayo 2026

Lee másDetails

«Parece juego de Play»: esto pasó con la cara de Punisher en aquella escena viral de One Last Kill

Así es Alpha 7R VI: la nueva cámara de Sony que aumenta resolución, velocidad y autonomía

Canon lanza la EOS R6 V, una cámara full frame centrada en video y grabación 7K

El Xperia 1 VIII llega con nuevo módulo de cámaras y funciones avanzadas de video

Adiós, Telecanal: el CNTV decretó su fin por incumplimientos a la Ley de TV Digital

LO ÚLTIMO

The Android Show 2026

Android Show 2026: esto fue todo lo que Google presentó en su evento online previo al I/O

14 mayo 2026
Punisher One Last Kill

«Parece juego de Play»: esto pasó con la cara de Punisher en aquella escena viral de One Last Kill

13 mayo 2026

Así es Alpha 7R VI: la nueva cámara de Sony que aumenta resolución, velocidad y autonomía

13 mayo 2026

Canon lanza la EOS R6 V, una cámara full frame centrada en video y grabación 7K

13 mayo 2026

El Xperia 1 VIII llega con nuevo módulo de cámaras y funciones avanzadas de video

13 mayo 2026

Adiós, Telecanal: el CNTV decretó su fin por incumplimientos a la Ley de TV Digital

13 mayo 2026

OHMYGEEK! TV

Adrián Vega

Adrián Vega

Analista de sistemas y hardware. Colaborador especializado en seguridad informática, software de código abierto y arquitectura técnica.

ESTO TE INTERESARÁ

cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
Mozilla Firefox Codigo Fuente

Mozilla detecta cientos de fallos en Firefox con ayuda de Claude Mythos

22 abril 2026
Adobe PDF Hackeado

Adobe lanza actualización urgente por vulnerabilidad zero-day en archivos PDF

14 abril 2026
Booking.com Hackeado

Hackeo a Booking.com expuso información personal de usuarios y detalles de reservas

13 abril 2026
Kash Patel director del fbi

FBI confirma hackeo al correo personal de Kash Patel por grupo vinculado a Irán

27 marzo 2026
Crunchyroll

Crunchyroll confirma filtración de datos tras denuncias de acceso no autorizado

24 marzo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto