نفوذ به OpenAI از طریق حمله زنجیره تامین TanStack
خلاصهٔ کاملتر
OpenAI در یک گزارش امنیتی رسمی تایید کرد که دستگاههای دو نفر از کارمندانش در جریان حمله زنجیره تامین اخیر به نام «Mini Shai-Hulud» آلوده شده. این حمله کار گروه باجگیر TeamPCP بوده که با تزریق کدهای مخرب به بستههای محبوب npm و PyPI، صدها پکیج را به دام انداخته.
مهاجمان توانستند به بخش محدودی از مخازن کد داخلی OpenAI که آن دو کارمند به آنها دسترسی داشتند نفوذ کنند و مقداری credential سرقت کنند. OpenAI تاکید کرده که دادههای مشتریان، سیستمهای عملیاتی، مالکیت فکری و نرمافزارهای مستقرشده هیچکدام آسیب ندیدند و شواهدی از سوءاستفاده از اطلاعات دزدیدهشده وجود ندارد.
در واکنش به این حادثه، شرکت سیستمهای آلوده را ایزوله کرد، sessionها را باطل کرد، credentials را تعویض نمود و موقتاً deploy workflowها را محدود کرد. همچنین یک شرکت متخصص پاسخ به حوادث امنیتی برای تحقیقات forensic استخدام شد.
گواهینامههای امضای کد (code-signing certificates) برای محصولات OpenAI روی macOS، Windows، iOS و اندروید نیز در معرض خطر بودند. هرچند OpenAI میگه هیچ سوءاستفادهای از این گواهینامهها ندیده، اما بهاحتیاط همه را تعویض میکنه. کاربران macOS باید قبل از ۱۲ ژوئن ۲۰۲۶ اپلیکیشن دسکتاپ OpenAI را بهروز کنند؛ چون اپل با فرآیند notarization خودش ممکنه نسخههای قدیمیتر رو دیگه اجرا نکنه.
این حمله در اصل از TanStack و Mistral AI شروع شد. مهاجمان با سوءاستفاده از ضعفهای موجود در GitHub Actions و پیکربندی CI/CD پروژه TanStack، توکنها را از حافظه استخراج کردند و نسخههای مخرب را از طریق pipeline رسمی خود پروژه منتشر کردند. این یعنی بستههای آلوده کاملاً قانونی به نظر میرسیدند.
بدافزار Mini Shai-Hulud روی دزدیدن credentials توسعهدهندگان و ابر تمرکز داشت؛ از جمله توکنهای GitHub، توکنهای انتشار npm، کلیدهای AWS، رمزهای Kubernetes، SSH keyها و فایلهای .env. جالبتر اینکه بدافزار با دستکاری Claude Code hooks و VS Code auto-run tasks بر روی سیستمها پایدار میموند و حتی بعد از حذف پکیج هم باقی میماند.
نکات کلیدی:
- دستگاههای دو کارمند OpenAI در حمله زنجیره تامین TanStack آلوده شدند
- دادههای مشتریان و سیستمهای اصلی OpenAI آسیب ندیدند
- گواهینامههای code-signing برای macOS، Windows، iOS و اندروید بهاحتیاط تعویض میشوند
- کاربران macOS باید تا ۱۲ ژوئن ۲۰۲۶ اپ دسکتاپ OpenAI را آپدیت کنند
- این حمله صدها پکیج npm و PyPI را از جمله TanStack، Mistral AI، UiPath و OpenSearch آلوده کرد
- بدافزار با دستکاری Claude Code hooks و VS Code روی سیستمها ماندگار میشد




