OpenAI confirma robo de datos tras ataque a proyectos de código abierto

OpenAI confirma robo de datos tras ataque a proyectos de código abierto
Imagen de Redacción
porRedacción
Negocios & Finanzas

La empresa aseguró que el incidente afectó solo a dispositivos de dos empleados y que no se comprometieron datos de usuarios, sistemas de producción ni propiedad intelectual. Rotan certificados como medida preventiva.

Agregar La Derecha Diario en
Compartir:

Esta semana, hackers comprometieron varios proyectos de código abierto utilizados por decenas de empresas y distribuyeron actualizaciones maliciosas para propagar malware. Se trata de un nuevo caso de ataques a la cadena de suministro que apuntan a desarrolladores de software.

OpenAI informó que dos de sus empleados vieron afectados sus dispositivos por este incidente. Tras una investigación interna, la compañía aseguró que no hay evidencia de acceso a datos de usuarios, compromiso de sistemas de producción o robo de propiedad intelectual.

El ataque se originó en TanStack, una popular biblioteca de código abierto que ayuda a construir aplicaciones web. El lunes, el proyecto publicó un informe detallado en el que reveló que los atacantes publicaron 84 versiones maliciosas de su software en una ventana de solo seis minutos. Un investigador detectó la anomalía en menos de 20 minutos.

Las versiones infectadas incluían malware diseñado para robar credenciales de las computadoras donde se instalaba y propagarse automáticamente a otros sistemas.

OpenAI endureció sus controles de seguridad tras el incidente de 'Hugging Face'
Te puede interesar:

OpenAI endureció sus controles de seguridad tras el incidente de 'Hugging Face'

Imagen 1403195

Acceso limitado a repositorios internos

Según OpenAI, los empleados afectados sufrieron acceso no autorizado y robo de credenciales en un subconjunto limitado de repositorios de código fuente interno. Solo se extrajo material de credenciales limitado de esos repositorios.

Como precaución, dado que algunos repositorios contenían certificados digitales usados para firmar productos de OpenAI, la empresa decidió rotar esos certificados. Esta medida obligará a los usuarios de macOS a actualizar la aplicación.

“No encontramos evidencia de compromiso o riesgo para las instalaciones de software existentes”, detalló la compañía en su comunicado.

Este tipo de ataques a la cadena de suministro se ha vuelto cada vez más común. En lugar de apuntar directamente a una empresa específica, los ciberdelincuentes comprometen proyectos de código abierto populares y distribuyen actualizaciones falsas que parecen legítimas. De esta forma, pueden afectar a múltiples objetivos con un solo movimiento.

Antecedentes recientes

En marzo, hackers norcoreanos comprometieron Axios, otra herramienta de desarrollo open source, y distribuyeron malware que podría haber infectado a millones de desarrolladores. En mayo, se acusó a actores chinos de un ataque similar contra miles de computadoras Windows que usaban software de imágenes de disco llamado Daemon Tools.

En el caso de TanStack, todavía no está claro quiénes están detrás del ataque. Algunos incidentes previos similares fueron atribuidos al grupo TeamPCP, aunque también hay otros actores que emplean las mismas tácticas.

OpenAI enfatizó que el impacto se limitó a los dispositivos de los empleados y no alcanzó sus sistemas centrales. La empresa continúa monitoreando la situación y recomendando a sus usuarios estar atentos a las actualizaciones de seguridad, especialmente en lo que respecta a la rotación de certificados.


Temas:

ciberseguridadOpenAIproyectos de código abiertorobo de datos

La Derecha Diario logo
TwitterInstagramYouTubeTikTokFacebook
Derecha Diario TV

Nosotros

  • Quienes Somos
  • Autores
  • Donar

Privacidad

  • Protección de datos
  • Canales
  • Sitemap
  • RSS

Contacto

  • info@derechadiario.com.ar
PUBLICIDAD
La Derecha Diario logoLa Derecha Diario logo
ENX logoInstagram logoYouTube logoTikTok logoFacebook
ÚLTIMAS NOTICIASPOLÍTICAOPINIÓNINTERNACIONALESECONOMÍADEPORTESDERECHA DIARIO TV
  • EN
    XInstagramYouTubeTikTokFacebook
  • DERECHA DIARIO TV
  • Secciones
  • ÚLTIMAS NOTICIAS
  • POLÍTICA
  • OPINIÓN
  • INTERNACIONALES
  • ECONOMÍA
  • DEPORTES
  • ENTRETENIMIENTO
  • NEGOCIOS & FINANZAS
  • SOCIEDAD
  • CÓRDOBA
  • Países
  • La Derecha Diario México logoLA DERECHA DIARIO MÉXICO
  • La Derecha Diario Uruguay logoLA DERECHA DIARIO URUGUAY
  • La Derecha Diario Ecuador logoLA DERECHA DIARIO ECUADOR
  • La Derecha Diario Israel logoLA DERECHA DIARIO ISRAEL
  • La Derecha Diario Estados Unidos logoLA DERECHA DIARIO ESTADOS UNIDOS
  • Temas
  • GUERRA EN IRÁN
  • El Diario
  • QUIENES SOMOS
  • AUTORES
  • PUBLICIDAD
  • DONAR

Noticias relacionadas

Nvidia invierte 3.500 millones de dólares en MediaTek para afianzar su rol en la IA

Nvidia invierte 3.500 millones de dólares en MediaTek para afianzar su rol en la IA

Nokia 300 Charge: cómo es el nuevo celular que ofrece hasta 40 días de batería

Nokia 300 Charge: cómo es el nuevo celular que ofrece hasta 40 días de batería

Renault Kardian: cómo es la nueva versión de entrada con motor turbo

Renault Kardian: cómo es la nueva versión de entrada con motor turbo

China endurece su ley de movilización nacional: podrá requisar recursos y controlar sectores clave

China endurece su ley de movilización nacional: podrá requisar recursos y controlar sectores clave

Israel capturó a un alto comandante de Hamás durante una operación en Gaza

Israel capturó a un alto comandante de Hamás durante una operación en Gaza

España en caída libre: liberan a un marroquí sin papeles acusado de agredir sexualmente en Valencia

España en caída libre: liberan a un marroquí sin papeles acusado de agredir sexualmente en Valencia