OpenAI 证实 Tanstack 供应链攻击中存在有限的凭证盗窃事件
OpenAI证实,在TanStack供应链攻击中,两名员工的设备遭到入侵,导致内部源代码库中的凭证被少量窃取。用户数据或生产系统未受影响。
OpenAI(@OpenAI周三证实,在本周的 TanStack 供应链攻击中,两名员工的设备遭到入侵,导致未经授权的访问,并从有限的内部源代码存储库子集中窃取了凭证。
该公司表示,没有发现任何证据表明用户数据被访问、生产系统受到影响、知识产权被泄露或软件被篡改。 根据OpenAI的官方回应此次攻击仅窃取了有限的凭证材料。Windows、macOS、iOS 和 Android 的签名密钥均受到影响,所有应用程序都将重新签名并使用新证书发布。macOS 用户需要在 2026 年 6 月 12 日之前更新其应用程序,才能继续使用。
TanStack攻击中发生了什么
2026年5月11日19:20至19:26 UTC期间,攻击者在42个服务器上发布了84个恶意版本。 @tanstack 该恶意软件利用 GitHub Actions 的“Pwn Request”模式链式攻击 npm 包,通过跨越 fork 到 base 信任边界的 GitHub Actions 缓存投毒,以及从 GitHub Actions 运行进程中运行时提取 OIDC 令牌来攻击 npm 包。StepSecurity 的一位外部研究人员在 20 分钟内公开检测到了这些恶意版本。
受影响的两台 OpenAI 员工设备未进行更新配置,因此无法阻止新发现的恶意软件软件包的下载。此前,OpenAI 曾遭遇 Axios 安全事件,之后加快了特定安全控制措施的部署,包括进一步加强其 CI/CD 流水线中使用的敏感凭证材料,以及部署包含 minimumReleaseAge 等控制措施的软件包管理器配置。此次攻击发生在这些控制措施分阶段部署期间。
通过安装任何受影响的软件包版本,恶意载荷会在 npm 生命周期钩子期间执行,窃取 GitHub 令牌、npm 令牌、AWS 凭证、GCP 和 Azure 凭证、Kubernetes 服务帐户令牌、HashiCorp Vault 令牌以及环境变量。然后,该载荷会识别受害者拥有发布权限的 npm 软件包,修改这些归档文件以注入相同的恶意依赖项,并发布新的受感染版本。这种蠕虫行为意味着每个受感染的开发人员或 CI 运行器都成为新的感染源。
归属和更广泛的范围
近期一系列供应链攻击背后的威胁组织 TeamPCP,与 Mini Shai-Hulud 攻击活动中 TanStack、UiPath、Mistral AI、OpenSearch 和 Guardrails AI 的 npm 和 PyPI 软件包被攻破一事有关。此外,TeamPCP 还于 2026 年 3 月攻破了 Aqua Security 的 Trivy 扫描器,并于 2026 年 4 月攻破了 Bitwarden CLI 的 npm 软件包。
2026年5月11日,此次协同供应链攻击共导致超过170个npm软件包和2个PyPI软件包被入侵,总计404个恶意版本。受影响软件包的累计下载量超过518亿次。安全研究人员注意到,此次攻击的显著特点是,被入侵的软件包携带有效的SLSA构建级别3级来源认证,使其成为首个有记录的能够生成有效认证恶意软件包的npm蠕虫。
来源:
OpenAI:我们对 TanStack npm 供应链攻击的回应
TanStack:npm供应链妥协事件的复盘
黑客新闻:迷你 Shai-Hulud 蠕虫攻陷 TanStack 等多个软件包
最新消息
阅读更多...
Author
Crypto RichRich has been researching cryptocurrency and blockchain technology for eight years and has served as a senior analyst at BSCN since its founding in 2020. He focuses on fundamental analysis of early-stage crypto projects and tokens and has published in-depth research reports on over 200 emerging protocols. Rich also writes about broader technology and scientific trends and maintains active involvement in the crypto community through X/Twitter Spaces, and leading industry events.










