OpenAI bestätigt Sicherheitslücke durch TanStack npm-Versorgungskettenangriff
Zwei Mitarbeitergeräte bei OpenAI wurden Rahmen eines weitreichenden Angriffs auf die Software-Supply Chain kompromittiert, der TanStack npm zum Ziel hatte; das KI-Unternehmen bestätigte jedoch, dass keine Benutzerdat

Kurzfassung
Warum das wichtig ist
- Zwei Mitarbeitergeräte bei OpenAI wurden Rahmen eines weitreichenden Angriffs auf die Software-Supply Chain kompromittiert, der TanStack npm zum Ziel hatte; das KI-Unternehmen bestätigte jedoch, dass keine Benutzerdat
- Alle aktiven Benutzersitzungen auf den betroffenen Konten wurden widerrufen.
- Zugangsdaten in allen betroffenen Repositories wurden neu generiert.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Zwei Mitarbeitergeräte bei OpenAI wurden Rahmen eines weitreichenden Angriffs auf die Software-Supply Chain kompromittiert, der TanStack npm zum Ziel hatte; das KI-Unternehmen bestätigte jedoch, dass keine...
Warum relevant
Ein externer Anbieter für Incident Response wurde hinzugezogen, um eine forensische Analyse durchzuführen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Betroffene Systeme und Identitäten wurden isoliert.
Workflows zur Code-Bereitstellung wurden vorübergehend eingeschränkt.
Ein externer Anbieter für Incident Response wurde hinzugezogen, um eine forensische Analyse durchzuführen.
Technik und Auswirkungen
Mit Plattformanbietern wurde zusammengearbeitet, um neue Notarisierungen mit den alten Zertifikaten zu blockieren. Da die kompromittierten Repositories macOS-Code-Signing-Zertifikate enthielten, müssen alle macOS-Benutzer ihre OpenAI-Apps vor dem 12. Juni 2026 aktualisieren.
Betroffene Anwendungen sind ChatGPT Desktop (letzte Version: 1.2026.125), Codex App (26.506.31421), Codex CLI (0.130.0) und Atlas (1.2026.119.1). Nach dem 12. Juni 2026 werden die Sicherheitsmechanismen App blockieren, die noch mit dem alten Zertifikat signiert ist, sodass sie nicht gestartet werden oder Updates empfangen kann.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/openai-confirms-security-breach/
- Quell-URL
- https://cybersecuritynews.com/openai-confirms-security-breach/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Samsung nutzt Haushaltsgeräte-Motoren für günstige humanoide Roboter
Samsung Electronics führt ein geheimes Projekt für humanoide Roboter durch, bei dem die in Haushaltsgeräten eingesetzte BLDC-Motor-Technologie genutzt wird, um das kostenträchtige Aktuatoren-System zu optimieren und Produktionskosten sowie Entwicklungszeiten im Vergleich zu Wettbewerbern erheblich zu senken. Ergänzend dazu entwickelt das Unternehmen spezielle Softwarelösungen wie das visuelle Sprach-Aktions-Modell Shallow-π und plant den Aufbau einer Robot Data Factory in Gumi, um KI-Modelle mit Felddaten aus bestehenden Fertigungsstraßen zu trainieren, während die Gesamtstrategie 2026 gegründeten RX-Abteilung mit einer Investition von 13 Milliarden US-Dollar geleitet wird.
13.08.2026


