Вредоносный коммит подписали «от имени Claude»: жертвой стала OpenAI

2 мин
Вредоносный коммит подписали «от имени Claude»: жертвой стала OpenAI

OpenAI признала, что два устройства ее сотрудников были скомпрометированы в ходе масштабной атаки на цепочку поставок ПО. Злоумышленники проникли через отравленную версию TanStack — популярной библиотеки с открытым кодом для веб-разработки. Организация заявила, что информация пользователей, production-системы и исходный исходник не пострадали, но в качестве меры предосторожности теперь обязывает всех пользователей macOS апдейтнуть ChatGPT, Codex и браузер Atlas до 12 июня.

Сама атака произошла 11 мая. Нападавшие выстроили цепочку из трех уязвимостей в GitHub Actions — системе, которая автоматически собирает и публикует исходник проекта при каждом изменении. Сначала они создали форк репозитория TanStack, замаскировав его под безобидную папку с настройками, затем отравили кеш сборки, а в финале вытащили из памяти процесса токен доступа, которым подписываются релизы. В итоге 84 вредоносные версии сорока двух пакетов были опубликованы не злоумышленником со стороны, а легитимным релизным конвейером самого TanStack — следовательно для всех, кто их устанавливал, пакеты выглядели полностью доверенными.

Отдельная деталь, в связи с которой история и получила резонанс: вредоносный коммит в форк был подписан сфабрикованной личностью claude <claude@users.noreply.github.com> — то есть имитировал GitHub-приложение Anthropic Claude, которым разработчики реально пользуются для автоматических правок кода. Коммит дополнительно пометили тегом [skip ci], чтобы подавить автоматические проверки при отправке. Anthropic к атаке отношения не имеет — ее бренд использовали как маскировку, чтобы вредоносное модификация выглядело рутинной автоматической правкой и не вызывало подозрений.

У самой OpenAI пострадали два рабочих устройства внутри корпоративной сети. С ограниченного числа внутренних репозиториев, к которым у этих сотрудников был доступ, утекли некоторые учетные данные. Поскольку в скомпрометированных репозиториях оказались сертификаты для подписи кода, OpenAI отзывает их и выпускает новые. Именно поэтому обновиться придется всем пользователям macOS: после 12 июня встроенная безопасность системы перестанет запускать приложения, подписанные старым сертификатом. Это уже вторая ротация сертификатов за два месяца — предыдущая была в марте после похожего инцидента с библиотекой Axios. Пользователям Windows и iOS делать ничего не нужно.

Атаку приписывают группировке TeamPCP — той же, что стоит за недавними компрометациями Bitwarden CLI, сканера Trivy и пакетов SAP. Кампания, получившая название Mini Shai-Hulud, вышла далеко за пределы OpenAI: пострадало больше 160 пакетов, включая официальные клиенты Mistral AI, инструменты UiPath и Guardrails AI. Технически примечательно, что нападавшие не изобретали ничего нового — они просто собрали в одну цепочку три давно описанные в исследованиях уязвимости.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

Версия патча GitLab: 19.2.2, 19.1.4, 19.0.6. Среди закрытых уязвимостей — опасные XSS и обход прав в CI/CD

3 часа назад

Версия патча GitLab: 19.2.2, 19.1.4, 19.0.6. Среди закрытых уязвимостей — опасные XSS и обход прав в CI/CD

12 августа 2026 года GitLab выпустил внеплановые патчи для Community Edition и Enterprise Edition — версии 19.2.2, 19.1.4 и 19.0.6. Всего закрыто 13 уязвимостей: шесть с высокой степенью критичности,

Российские школьники получили золотые и серебряные медали на 38-й Международной олимпиаде по информатике IOI 2026

4 часа назад

Российские школьники получили золотые и серебряные медали на 38-й Международной олимпиаде по информатике IOI 2026

Российские школьники получили две золотых и две серебряных медали на 38-й Международной олимпиаде по информатике IOI 2026 (International Olympiad in Informatics), которая проходила в Ташкенте с 9 по 1

Телеканал PBS опасается потери 50 ТБ данных после завершения обслуживания облачным провайдером

5 часов назад

Телеканал PBS опасается потери 50 ТБ данных после завершения обслуживания облачным провайдером

Американский телеканал PBS подал иск против компании Iron Mountain Data Centers, чтобы восстановить доступ к 50 ТБ данных, включая телепередачи, видео и другие материалы за 70 лет. Филиал Nine PBS ука

Энтузиаст уместил Steam Deck в корпус размером с оригинальный Game Boy

5 часов назад

Энтузиаст уместил Steam Deck в корпус размером с оригинальный Game Boy

Энтузиаст PhyFawkes создал необычную версию Steam Deck™ под названием SteamBoy. Он перенес начинку портативной консоли Valve в вертикальный корпус, размеры которого соответствуют оригинальной консоли

5 часов назад

Mistral обновила OCR-модель до версии 4.1

Обозначим сразу, что OCR 4.1 — это не новая схема, а доработка OCR 4. Основной упор сделали на обработку перегруженных страниц, где текст, изображения и подписи идут плотно и наслаиваются друг на друг