Tecnología

Hackeo a software expone riesgos para empresas como OpenAI

Los ataques a la cadena de suministro digital vuelven a encender alertas en la industria tecnológica global. Una reciente intrusión en proyectos de código abierto afectó a múltiples compañías, entre ellas OpenAI, tras la distribución de actualizaciones con malware oculto.

El incidente se originó en TanStack, una popular librería utilizada para desarrollar aplicaciones web. Durante unos minutos, atacantes publicaron decenas de versiones maliciosas diseñadas para robar credenciales y propagarse a otros sistemas.

Ataque a software afecta dispositivos vinculados con OpenAI

La compañía confirmó que dos dispositivos de empleados relacionados con OpenAI fueron impactados por el ataque. Además, explicó que una investigación interna no encontró evidencia de acceso a datos de usuarios ni compromiso de sistemas de producción.

Asimismo, OpenAI detectó acceso no autorizado a una parte limitada de repositorios internos. También indicó que solo se extrajo material restringido relacionado con credenciales digitales utilizadas para firmar software.

Por otro lado, como medida preventiva, OpenAI comenzó la rotación de certificados digitales vinculados a sus productos. Este proceso requerirá actualizaciones para algunos usuarios de macOS, aunque la empresa aseguró que no existen señales de riesgo en instalaciones actuales.

Crecen ataques a proyectos de código abierto

Especialistas advierten que este tipo de ataques se ha intensificado durante los últimos meses. Del mismo modo, grupos de hackers han utilizado proyectos de software ampliamente distribuidos para infiltrar malware en múltiples organizaciones de forma simultánea.

Además, incidentes recientes afectaron herramientas de desarrollo y aplicaciones utilizadas por millones de usuarios. La metodología consiste en modificar actualizaciones legítimas para distribuir software malicioso sin levantar sospechas iniciales.

En consecuencia, OpenAI y otras compañías tecnológicas enfrentan un entorno de mayor presión en ciberseguridad. La creciente dependencia del software de código abierto incrementa la exposición a ataques capaces de comprometer miles de sistemas mediante una sola vulneración.

No te pierdas: Mexicanos pueden entrar a Estados Unidos sin visa
REDACCIÓN

Entradas recientes

Nesim Issa Tafich impulsa educación dual para la manufactura en Coahuila

El avance de los complejos fabriles del norte de México hacia esquemas de automatización y…

3 horas hace

México capta inversión extranjera, pero las empresas enfrentan un escenario de mayor cautela

México mantiene el atractivo para la inversión internacional, aunque las empresas enfrentan un entorno en…

17 horas hace

Nike incorpora a Alexandre Arnault en momento clave para su estrategia global

Nike reforzó su consejo de administración con la incorporación de Alexandre Arnault, uno de los…

2 días hace

McDonald’s quiere que el pollo impulse su próxima etapa de crecimiento

McDonald’s construyó buena parte de su identidad alrededor de las hamburguesas, pero una de sus…

2 días hace

Nueva tecnología busca facilitar el reciclaje de envases

Un código invisible podría cambiar la forma de separar algunos envases después de su consumo.…

2 días hace

Scarlett Johansson se despide de su marca The Outset

La fama no garantiza la permanencia de una empresa en un mercado competitivo. The Outset,…

2 días hace