Ciberataque a la cadena de suministro de npm en TanStack afecta a OpenAI

Darrera actualització: 05/22/2026
  • El grup TeamPCP va comprometre centenars de paquets de npm, incloses les llibreries crítiques de TanStack, mitjançant el programari maliciós Mini Shai-Hulud.
  • Dos dispositius dels empleats d'OpenAI van ser infectats, el que va permetre el robatori de certificats de firma de codi per a iOS, macOS, Windows i Android.
  • Els atacants utilitzen fitxes OIDC de GitHub Actions i atestacions SLSA de nivell 3 per disfrazar els paquets maliciosos com a legítims.
  • OpenAI ha revocat les credencials afectades i obliga als usuaris de macOS a actualitzar les seves aplicacions abans del 12 de juny de 2026.

Seguretat a la cadena de subministrament de programari

El ecosistema de desarrollo de software ha sufrido un golpe considerable debido a una operación sofisticada de ataque a la cadena de suministro . Esta ofensiva, impulsada pel grup conegut com TeamPCP, es va centrar en l'entorn de npm, aconseguint infiltrar el codi malicioso en una quantitat masiva de dependències, destacant especialment aquelles vinculades a TanStack , una eina fonamental per als desenvolupadors que treballen amb React.

Un dels casos més llamatius ha estat l'OpenAI, on dos ordinadors dels empleats van resultar compromesos. Encara que la companyia ha assegurat que els models d'intel·ligència artificial i les dades dels usuaris no van ser tocats, els atacants van extreure material sensible i certificats de firma de codi , el que representa un risc seriós que podria haver distribuït versions falses de les seves aplicacions oficials.

atac generalitzat de la cadena de subministrament de NPM
Article relacionat:
Un atac generalitzat a la cadena de subministrament de NPM sacseja l'ecosistema de JavaScript.

L'anatomia del programari maliciós Mini Shai-Hulud

La herramienta clave en este despliegue fue el gusano Mini Shai-Hulud . A diferencia d'altres virus tradicionals, aquest no cercava fallos en servidors, sinó que es va dedicar a envenenar la font del programari . El grup TeamPCP va obtenir fitxes OIDC de GitHub Actions, el que li permetia publicar versions alterades dels paquets que semblaven totalment legítimes.

El més inquietant és que el programari maliciós va generar testimonis SLSA de nivell 3 . Això significa que els paquets maliciosos passen els filtres d'integritat més estrictes, fent que qualsevol programador, inclòs els d'una empresa amb els recursos d'OpenAI, descarregueu el programari sense deixar cap alarma de seguretat.

Una vegada instal·lat el paquet mitjançant l'ordre habitual d'instal·lació, el malware es posava mans a l'obra buscant secrets en entorns CI/CD , claus de AWS, tokens de GitHub i configuracions d'eines com VS Code o Claude Code . Des d'aquí, els dades eren enviats a través de canals xifrats i dominis falsos per evitar ser detectats.

auditoria de seguretat npm
Article relacionat:
Guia detallada sobre auditories de seguretat NPM i atacs a la cadena de subministrament

Impacte en Europa i mesures d'urgència

Per a les empreses i startups a Espanya i el resto d'Europa, aquest incident és un avís seriós. El compliment del GDPR i les normatives europees obliga a les companyies a informar aquest tipus de brechas en terminis molt curts, i un atac d'aquest calibre pot suposar un desastre reputacional i legal si es filtra les dades dels clients.

En el cas concret d'OpenAI, la reacció va ser ràpida: es va procedir a girar totes les credencials filtrades i anul·lar els certificats robats. S'ha fet un llamament especial als usuaris de macOS per actualitzar les seves aplicacions abans del 12 de juny de 2026, ja que, de lo contrari, el programari podria deixar de funcionar o no rebre parches crítics.

El problema es va agravar perquè els dispositius infectats estaven al mig d'una migració cap a sistemes més segurs després d'un atac previ a Axios , però no havia rebut les proteccions a temps. Això demuestra que, per molt avançat sea l'equip de seguretat, un sol eslabó debil en la cadena d'actualització pot deixar la porta oberta.

Com protegir el flux de desenvolupament

Per evitar caer en la trampa de TeamPCP, és fonamental dejar de confiar a ciegas en les actualitzacions automàtiques. Es recomana configurar les versions exactes de les dependències a l'arxiu de configuració en el lloc d'utilitzar rangs flexibles, evitant així que una versió maliciosa s'instal·li sola durant un despliegue.

  • Rotar fitxes i claus de acceso a la nube y repositorios de código de forma periódica.
  • Implementar MFA obligatori per a qualsevol compte que tingui permisos de publicació en npm.
  • Utilitzeu eines d'anàlisi de comportament com Socket o Snyk, que detecten scripts sospecosos més allá de les vulnerabilitats conegudes.
  • Configura la instal·lació de paquets amb l'opció -ignore-scripts en entorns sensibles per evitar l'execució de codi no desitjat.

L'incident ressalta que el perímetre de seguretat i no termina en el firewall de l'empresa, sinó que s'extiende a cada una de les llibreries de codi obert que s'importa. L'ús de firmes digitals i la verificació de la procedència del codi s'han volgut passos obligatoris per a qualsevol startup que vol sobreviure en el panorama actual.

La afectació de més de 300 paquets i la capacitat d'engañar a sistemes de verificació avançats deixen clar que el robatori de credencials de manteniment és la via més ràpida per comprometer a organitzacions globals, obligant a una revisió profunda de com es gestiona les dependències en el desenvolupament modern.

ataque Shai-Hulud a la cadena de subministrament de npm
Article relacionat:
Shai-Hulud: el ataque que sacude la cadena de suministro de npm
Articles Relacionats: