sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas
10 de junho de 2026
Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos
10 de junho de 2026
BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo
10 de junho de 2026
Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes
10 de junho de 2026
quarta-feira, junho 10, 2026
Top Posts
Investigação aponta que empresário pediu gravação de encontro...
Motorista de aplicativo é rendido e agredido após...
BYD Atto 2 é híbrido plug-in flex por...
Uber Drift? Projeto coloca passageiros em experiência inspirada...
Discord caiu? Aplicativo fica fora do ar nesta...
Festa literária da Fiocruz debate a ciência no...
Home office: 103 vagas para trabalho remoto [09/06]
Campinas instala novos semáforos inteligentes, veja os locais...
Churrasqueira elétrica: as 5 melhores opções do mercado
Frente fria chega amanhã e traz temporais para...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas
10 de junho de 2026
Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos
10 de junho de 2026
BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo
10 de junho de 2026
Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes
10 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas
10 de junho de 2026
Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos
10 de junho de 2026
BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo
10 de junho de 2026
Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes
10 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Funcionários da OpenAI têm PCs invadidos após ataque à biblioteca JavaScript

por SampaNews 15 de maio de 2026
15 de maio de 2026
15

A OpenAI confirmou que dois dispositivos de funcionários foram comprometidos no ataque à cadeia de suprimentos Mini Shai-Hulud, ocorrido na última segunda-feira (11). A empresa rotacionou certificados de assinatura de código como precaução e exige que usuários macOS atualizem aplicativos até 12 de junho de 2026.

O incidente faz parte de uma campanha massiva do grupo TeamPCP que comprometeu centenas de pacotes npm e PyPI ao longo desta semana. A OpenAI afirma que não houve impacto em dados de clientes, sistemas de produção ou propriedade intelectual.

smart_display

Nossos vídeos em destaque

Invasores usaram biblioteca popular para infectar desenvolvedores

O ataque explorou o TanStack, uma biblioteca JavaScript amplamente utilizada no desenvolvimento web. Os criminosos conseguiram injetar código malicioso em versões legítimas da biblioteca através de falhas nos workflows do GitHub Actions e configurações de CI/CD.

Malware Mini Shai-Hulud roubava credenciais de desenvolvedores armazenadas em repositórios de código e arquivos de configuração sensíveis.

Basicamente, os atacantes abusaram do sistema de publicação automática de pacotes. Isso permitiu que versões infectadas fossem distribuídas como se fossem atualizações oficiais, passando por todos os processos de validação normais.

O malware tinha como alvo principal o roubo de credenciais de desenvolvedores. Ele buscava tokens do GitHub, credenciais da AWS, chaves SSH e arquivos de configuração sensíveis armazenados nos computadores infectados.

Certificados de assinatura foram expostos nos repositórios comprometidos

Os dois funcionários afetados tinham acesso a repositórios internos de código que continham certificados de assinatura de software. Esses certificados são usados para validar que os aplicativos da OpenAI são legítimos no macOS, Windows, iOS e Android.

mais-uma-vez-elon-musk-processa-a-openai-por-praticas-anticompetitivas-banner.png
Empresa não detectou comprometimento de dados de clientes ou sistemas de produção durante investigação forense do incidente.

A OpenAI revogou sessões de usuário, rotacionou todas as credenciais dos repositórios afetados e restringiu temporariamente os fluxos de deploy. A empresa também contratou uma firma especializada em resposta a incidentes para investigação forense.

Apesar da exposição, a OpenAI não encontrou evidências de que os certificados foram usados para assinar software malicioso. A rotação está sendo feita por precaução.

Usuários de macOS precisam atualizar aplicativos até junho

A rotação de certificados afetará apenas usuários macOS. Quem usa ChatGPT Desktop, Codex App, Codex CLI ou Atlas no macOS precisa atualizar para as versões mais recentes através de atualização in-app ou downloads oficiais.

pessoa-usando-chatgpt-pelo-notebook
OpenAI exige que usuários de macOS atualizem aplicativos como ChatGPT Desktop até 12 de junho para evitar bloqueios do sistema operacional.

Após 12 de junho, aplicativos assinados com o certificado antigo serão bloqueados pelas proteções de segurança do macOS. Novos downloads e inicializações não funcionarão mais. Usuários de Windows e iOS não precisam tomar nenhuma ação. As atualizações para essas plataformas acontecerão automaticamente sem necessidade de intervenção.

Malware se espalhava roubando credenciais de outros projetos

O Mini Shai-Hulud se espalhou para outros projetos além do TanStack. Pesquisadores da Socket e Aikido identificaram compromissos em pacotes de Mistral AI, UiPath, Guardrails AI e OpenSearch.

Isso porque o malware roubava tokens do GitHub e npm dos desenvolvedores infectados. Com essas credenciais, os atacantes conseguiam invadir outras contas de mantenedores e publicar versões trojanizadas de novos pacotes.

github-hackeado
Atacantes exploraram vulnerabilidades no GitHub Actions para injetar código malicioso em pacotes TanStack e distribuí-los através de canais legítimos.

A Microsoft revelou que o malware também tinha um componente destrutivo direcionado. Em sistemas identificados como sendo de Israel ou Irã, havia uma chance de 1 em 6 de executar um comando que apagaria todo o sistema operacional.

A OpenAI implementou controles adicionais após o incidente Axios anterior, mas os dois dispositivos afetados ainda não tinham as configurações atualizadas que teriam bloqueado o download do pacote malicioso.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Emirados Árabes devem acelerar projeto para ajudar a contornar Estreito de Ormuz
próxima postagem
Anvisa mantém suspensão de fabricação e recolhimento de produtos Ypê

Você também pode gostar

Uber Drift? Projeto coloca passageiros em experiência inspirada...

10 de junho de 2026

Discord caiu? Aplicativo fica fora do ar nesta...

10 de junho de 2026

Home office: 103 vagas para trabalho remoto [09/06]

9 de junho de 2026

Churrasqueira elétrica: as 5 melhores opções do mercado

9 de junho de 2026

POSTS MAIS RECENTES

  • Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas
  • Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos
  • BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo
  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes
  • Discord caiu? Aplicativo fica fora do ar nesta terça-feira (09)

Siga-nos

  • Recente
  • Popular
  • Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas

    10 de junho de 2026
  • Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos

    10 de junho de 2026
  • BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo

    10 de junho de 2026
  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes

    10 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Festa literária da Fiocruz debate a ciência no...

9 de junho de 2026

Home office: 103 vagas para trabalho remoto [09/06]

9 de junho de 2026

Campinas instala novos semáforos inteligentes, veja os locais...

9 de junho de 2026

Churrasqueira elétrica: as 5 melhores opções do mercado

9 de junho de 2026

Frente fria chega amanhã e traz temporais para...

9 de junho de 2026

Leitura obrigatória

  • Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas

    10 de junho de 2026
  • Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos

    10 de junho de 2026
  • BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo

    10 de junho de 2026
  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes

    10 de junho de 2026
  • Discord caiu? Aplicativo fica fora do ar nesta terça-feira (09)

    10 de junho de 2026

Newsletter

Posts relacionados

  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes

    10 de junho de 2026
  • Discord caiu? Aplicativo fica fora do ar nesta terça-feira (09)

    10 de junho de 2026
  • Home office: 103 vagas para trabalho remoto [09/06]

    9 de junho de 2026
  • Churrasqueira elétrica: as 5 melhores opções do mercado

    9 de junho de 2026
  • Resident Evil Veronica e mais! 17 melhores anúncios do Summer Game Fest 2026

    9 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

Lula sinaliza avanço em trâmites sanitários para exportação de carne à Coreia
23 de fevereiro de 2026
Instagram passa a mostrar menos conteúdo sensível para perfis de adolescentes
2 de junho de 2026
Ônibus do transporte público de Campinas circula com a tampa do teto solta ; veja vídeo
10 de abril de 2026

Categorias Populares

  • Tecnologia (4.976)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.731)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (936)
  • Bragança Paulista (895)
  • Esporte (532)
  • Saúde (409)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home