Hackeři zasáhli OpenAI přes oblíbenou open source knihovnu

Share This Post

OpenAI potvrdila bezpečnostní incident, který souvisí s rozsáhlým útokem na open source ekosystém. Podle firmy byla zasažena zařízení dvou zaměstnanců. Útočníci se přes kompromitované balíčky TanStack dostali k části interních repozitářů, ke kterým měli tito pracovníci přístup. 

Společnost však zdůrazňuje, že nenašla žádný důkaz o přístupu k uživatelským datům. Podle OpenAI nebyly kompromitovány produkční systémy, duševní vlastnictví ani samotný software. Firma zároveň uvedla, že nedošlo k úpravě jejích aplikací. 

Útok začal u vývojářských nástrojů

Incident navazuje na útok na TanStack, populární open source knihovnu pro vývoj webových aplikací. Podle postmortem zprávy TanStacku útočníci publikovali 84 škodlivých verzí během krátkého šestiminutového okna. Bezpečnostní výzkumník měl problém odhalit přibližně do 20 minut. 

Škodlivé balíčky byly navrženy tak, aby kradly přihlašovací údaje a šířily se dále do dalších systémů. BleepingComputer uvedl, že kampaň zasáhla stovky balíčků napříč npm a PyPI. Útočníci podle zjištění zneužili důvěryhodné vývojářské procesy, což ztížilo okamžité rozpoznání problému. 

OpenAI mění certifikáty jako pojistku

OpenAI uvedla, že zasažené repozitáře obsahovaly pouze omezený materiál související s přístupovými údaji. Protože se mezi nimi nacházely i digitální certifikáty používané k podepisování produktů, firma je začala preventivně rotovat. Uživatelé macOS aplikace proto budou muset provést aktualizaci. 

Případ znovu ukazuje, jak citlivým místem se staly open source závislosti. Útočníci nemusí napadnout konkrétní firmu přímo. Stačí jim ovládnout široce používaný vývojářský nástroj a škodlivý kód se může šířit napříč celým technologickým sektorem.

Pro kryptoměnové firmy jde o důležité varování. Burzy, peněženky i fintech aplikace stojí na rozsáhlém softwarovém řetězci. Každá závislost tak představuje potenciální riziko, které může ohrozit infrastrukturu, přístupové klíče i důvěru uživatelů.

Related Posts

Morgan Stanley dál věří zlatu, vysoké sazby ale jeho růst brzdí

Morgan Stanley vidí oporu pro zlato v nákupech centrálních bank, přílivu peněz do ETF a slabším dolaru spolu s možným snižováním sazeb Fedu. Banka zároveň upozorňuje, že vyšší ceny mohou časem brzdit poptávku.

Hackeři v září ukradli z krypta přes 766 milionů dolarů

Září bylo pro kryptoměny nejhorším měsícem roku 2026 z pohledu hackerských útoků a exploitů. Odhady bezpečnostních firem PeckShield a CertiK se pohybují nad 766 miliony dolarů, přičemž největší ztráty souvisely s útoky na Bitget a Liquid Network.

Bitcoinová peněženka se po 15 letech probudila a přesunula mince za 1,7 milionu dolarů

Bitcoinová peněženka, jejíž mince zůstaly nedotčené od května 2011, přesunula 29. září ve dvou transakcích celkem 20,43 BTC. Jejich hodnota dosahovala zhruba 1,7 milionu dolarů. Převod zachytila Galaxy Research, samotný pohyb mincí ale ještě neznamená jejich prodej.

Tesla si zajistila úvěry za 30 miliard dolarů, chce je využít na Cybercab a robota Optimus

Tesla si zajistila nové úvěrové rámce v celkové výši 30 miliard dolarů. Peníze by mohly podpořit rozšíření výroby robotaxi Cybercab, robota Optimus a nákladního vozu Tesla Semi. V roce 2026 ale firma nové úvěry čerpat neplánuje, přestože počítá s investicemi nejméně 25 miliard dolarů.

Bitcoinové ETF přitahují peníze osm obchodních dnů v řadě

Americké spotové ETF na bitcoin, ethereum, solanu a XRP získaly v pondělí dohromady 64,8 milionu dolarů čistého přílivu, asi o 80 % méně než v pátek. Všechny čtyři kategorie přesto prodloužily své série kladných obchodních dnů. Bitcoinové fondy přilákaly nové peníze už poosmé za sebou.

Coinbase propojí derivátovou burzu a brokera s vlastním zúčtováním

Coinbase získala od CFTC souhlas pro vlastní zúčtovací společnost Coinbase Clearing LLC. Ta bude moci zúčtovávat plně zajištěné futures, opce na futures a swapy.