OpenAI enfrenta impacto por ataque a software
Los ataques a la cadena de suministro digital vuelven a encender alertas en la industria tecnológica global. Una reciente intrusión en proyectos de código abierto afectó a múltiples compañías, entre ellas OpenAI, tras la distribución de actualizaciones con malware oculto.
El incidente se originó en TanStack, una popular librería utilizada para desarrollar aplicaciones web. Durante unos minutos, atacantes publicaron decenas de versiones maliciosas diseñadas para robar credenciales y propagarse a otros sistemas.
La compañía confirmó que dos dispositivos de empleados relacionados con OpenAI fueron impactados por el ataque. Además, explicó que una investigación interna no encontró evidencia de acceso a datos de usuarios ni compromiso de sistemas de producción.
Asimismo, OpenAI detectó acceso no autorizado a una parte limitada de repositorios internos. También indicó que solo se extrajo material restringido relacionado con credenciales digitales utilizadas para firmar software.
Por otro lado, como medida preventiva, OpenAI comenzó la rotación de certificados digitales vinculados a sus productos. Este proceso requerirá actualizaciones para algunos usuarios de macOS, aunque la empresa aseguró que no existen señales de riesgo en instalaciones actuales.
Especialistas advierten que este tipo de ataques se ha intensificado durante los últimos meses. Del mismo modo, grupos de hackers han utilizado proyectos de software ampliamente distribuidos para infiltrar malware en múltiples organizaciones de forma simultánea.
Además, incidentes recientes afectaron herramientas de desarrollo y aplicaciones utilizadas por millones de usuarios. La metodología consiste en modificar actualizaciones legítimas para distribuir software malicioso sin levantar sospechas iniciales.
En consecuencia, OpenAI y otras compañías tecnológicas enfrentan un entorno de mayor presión en ciberseguridad. La creciente dependencia del software de código abierto incrementa la exposición a ataques capaces de comprometer miles de sistemas mediante una sola vulneración.
El avance de los complejos fabriles del norte de México hacia esquemas de automatización y…
México mantiene el atractivo para la inversión internacional, aunque las empresas enfrentan un entorno en…
Nike reforzó su consejo de administración con la incorporación de Alexandre Arnault, uno de los…
McDonald’s construyó buena parte de su identidad alrededor de las hamburguesas, pero una de sus…
Un código invisible podría cambiar la forma de separar algunos envases después de su consumo.…
La fama no garantiza la permanencia de una empresa en un mercado competitivo. The Outset,…