OpenAI ciberseguridad malware ataque software código abierto tecnología digital
Hackeo a software expone riesgos para empresas como OpenAI

Hackeo a software expone riesgos para empresas como OpenAI

Los ataques a la cadena de suministro digital vuelven a encender alertas en la industria tecnológica global. Una reciente intrusión en proyectos de código abierto afectó a múltiples compañías, entre ellas OpenAI, tras la distribución de actualizaciones con malware oculto.

El incidente se originó en TanStack, una popular librería utilizada para desarrollar aplicaciones web. Durante unos minutos, atacantes publicaron decenas de versiones maliciosas diseñadas para robar credenciales y propagarse a otros sistemas.

Ataque a software afecta dispositivos vinculados con OpenAI

La compañía confirmó que dos dispositivos de empleados relacionados con OpenAI fueron impactados por el ataque. Además, explicó que una investigación interna no encontró evidencia de acceso a datos de usuarios ni compromiso de sistemas de producción.

Asimismo, OpenAI detectó acceso no autorizado a una parte limitada de repositorios internos. También indicó que solo se extrajo material restringido relacionado con credenciales digitales utilizadas para firmar software.

Por otro lado, como medida preventiva, OpenAI comenzó la rotación de certificados digitales vinculados a sus productos. Este proceso requerirá actualizaciones para algunos usuarios de macOS, aunque la empresa aseguró que no existen señales de riesgo en instalaciones actuales.

Crecen ataques a proyectos de código abierto

Especialistas advierten que este tipo de ataques se ha intensificado durante los últimos meses. Del mismo modo, grupos de hackers han utilizado proyectos de software ampliamente distribuidos para infiltrar malware en múltiples organizaciones de forma simultánea.

Además, incidentes recientes afectaron herramientas de desarrollo y aplicaciones utilizadas por millones de usuarios. La metodología consiste en modificar actualizaciones legítimas para distribuir software malicioso sin levantar sospechas iniciales.

En consecuencia, OpenAI y otras compañías tecnológicas enfrentan un entorno de mayor presión en ciberseguridad. La creciente dependencia del software de código abierto incrementa la exposición a ataques capaces de comprometer miles de sistemas mediante una sola vulneración.

No te pierdas: Mexicanos pueden entrar a Estados Unidos sin visa
Noticias Relacionadas
Banco Azteca elimina comisiones en transferencias de apoyo a Colombia
Disney Villains Land llegará a Magic Kingdom con atracciones, restaurantes y tiendas inspiradas en los villanos clásicos.
Ariana Grande transforma su imagen mientras R.E.M. Beauty crece y fortalece el alcance comercial de su marca personal.
Anthropic negocia la compra de Decart AI para reforzar su infraestructura y capacidad de inteligencia artificial avanzada.
Selena Gomez enfrenta una demanda de inversores de Wondermind que alegan fraude y buscan recuperar el capital aportado a la startup.
Disney presenta nuevos proyectos en D23 con películas, franquicias, streaming y grandes inversiones en parques.