WK 2026: Scoor de beste deals! Stel jouw winnende opstelling samen met behulp van ons advies.

OpenAI is slachtoffer van supplychainaanval, 'geen gebruikersdata gestolen'

OpenAI bevestigt dat de apparaten van twee medewerkers zijn gehackt tijdens de supplychainaanval op de tools van TanStack. Daarom vernieuwt OpenAI zijn beveiligingscertificaten en vraagt het macOS-gebruikers hun apps te updaten. Er zijn geen aanwijzingen dat gebruikersdata zijn buitgemaakt.

Dit nieuws in het kort

  • Medewerkers van OpenAI zijn slachtoffer geworden van een supplychainaanval op de opensourcesoftware van TanStack.
  • De hackers hebben inloggegevens gestolen van interne repository's die beveiligingscertificaten bevatten.
  • Volgens OpenAI zijn er geen aanwijzingen dat er inloggegevens van gebruikers zijn gestolen.

OpenAI vernieuwt de beveiligingscertificaten om de risico's voor gebruikers te minimaliseren, schrijft het bedrijf. "Dit helpt elk risico, hoe klein ook, te voorkomen dat iemand een nep-app verspreidt die eruitziet alsof hij van OpenAI afkomstig is." Het gaat om de apps ChatGPT Desktop, Codex, Codex CLI en Atlas. MacOS-gebruikers dienen hun apps voor 12 juni te updaten.

OpenAI zegt dat het datalek verband houdt met de recente Mini Shai-Hulud-aanval van de hackersgroep TeamPCP. Onlangs wist de hackersgroep 42 npm-packages van TanStack te infecteren met de malware. De kwaadaardige software steelt onder meer inloggegevens en verspreidt zich naar andere packages die het slachtoffer beheert.

Volgens OpenAI zijn 'een beperkt aantal inloggegevens' uit interne broncoderepository's gestolen. Die repo's bevatten ondertekeningscertificaten voor zijn iOS-, macOS- en Windows-apps. Daarom besluit de ChatGPT-maker die certificaten te vernieuwen.

MacOS-gebruikers moeten daardoor hun apps voor 12 juni bijwerken. Nieuwe downloads en opstartpogingen van apps die met het vorige certificaat zijn ondertekend, worden na deze datum geblokkeerd door de beveiligingsmaatregelen van macOS. Windows- en iOS-gebruikers hoeven geen actie te ondernemen.

OpenAI ChatGPT. Bron: NurPhoto/Getty Images
Bron: NurPhoto/Getty Images

Door Imre Himmelbauer

Redacteur

15-05-2026 • 14:49

20

Reacties (20)

Sorteer op:

Weergave:

Is dit dezelfde hack waar ze een paar weken geleden een mail over stuurden? Of een nieuwe?
Ik vroeg het me net ook al af. Op mijn MacBook Pro kreeg ik overigens een malware melding en daar is ChatGPT verwijderd. Op zich niet erg, ik gebruik ondertussen Claude. Maar ook die neemt het niet zo nauw op mijn Mac las ik laatst.
De TanStack hack was op 11 mei dus een nieuwe
Opstartpogingen worden nu al geblokkeerd. Bij het openen van zowel ChatGPT als Codex op mijn Mac kreeg ik een melding dat ze naar prullenbak zijn verplaatst omdat ze malware bevatten
Dat is wel apart. Ik vraag mij af of dat komt omdat Apple een beperkt aantal redenen heeft voor terugroepen van certificaten en dat dan meteen het ergste word vermeld, of dat het echt zo was dat er al een gecomprimitteerde versie was geupload.

Wat was de laatste update voor de verwijdering?
Wat ik ervan begreep is dat het certificaat was ingetrokken
Miljarden uitgeven voor GPUs, maar een HSM is teveel moeite?
Je hebt gedetailleerde informatie over de setup die zij gebruiken? Wil je wat meer delen?
https://openai.com/index/our-response-to-the-tanstack-npm-supply-chain-attack/

"The impacted source code repositories included signing certificates for our products"

Dat was ook letterlijk vertaald in de tweakers tekst. Dit is ondubbelzinnig. Je zou kunnen zeggen dat ik er vanuit moet gaan dat ze de de zaken zo ver versimpelen dat hun uitspraken feitelijk onjuist zijn, en dat het om de inlog van een server of github actie oid. met toegang tot de HSM gaat, maar dat vind ik een stap te ver.

[Reactie gewijzigd door Pinkys Brain op 15 mei 2026 16:37]

Ik heb een tijdje terug nog een nieuw certificaat aangevraagd voor code-signing. De autoriteit verplichtte ons om een USB security module te kopen. Tot niet lang geleden kon je zelf een key + csr genereren en dan die CSR opsturen ter ondertekening. Nu dus niet meer.

Was nog wel een gedoe om die software aan de praat te krijgen.

Dit was voor het tekenen van Windows builds; dat wil zeggen, een general purpose certificaat. De Mac builds gaan via key tools van Apple, en hebben deze verplichting niet.
Ik gok dat het Apple's eer te na is om hardware van derden te verplichten voor zo'n kern taak. Voor lokale HSM zouden ze dan een iPhone in USB device mode kunnen gebruiken, maar veel bedrijven zullen de AWS/Azure HSM services willen gebruiken.
Blij dat ik die meuk niet op me macbook heb ;)
Kunnen ze niet een update afdwingen? Zoals op een telefoon? Of werkt dat op macos anders?
Als de distributie via de Appstore is volgens mij wel maar ChatGPT gaat daar buiten om.
Het zou nuttig zijn om te weten welke versie gecompromitteerd is en vanaf welke versie alles weer in orde is.
neem aan dat er bedoeld wordt dat de private key behorend bij die certificaten in die repos zaten... de certificaten op zich bevatten geen geheime informatie natuurlijk...
Dat dit geen groter nieuws is geworden in de afgelopen uren - vind ik ronduit bizar. We hebben het over het bedrijf waar iedereen zijn ziel en zaligheid op invoert. Complete levensverhalen zijn gedocumenteerd met behulp van OpenAI. Ze hebben een afzetmarkt die groter is dan een klein land als Nederland in getal. Als zij mogelijk in de keten geïnfecteerd raken en valse code door zouden geven is dat catastrofaal voor de cyberweerbaarheid van zoveel van de online infrastructuur dat ik niet eens weet waar te beginnen om de impact te analyseren.
Voor de geoefende ICT'er is een denkoefening met "Wat nou als... Microsoft ter kwader trouw zou handelen..." nog niet eens zo heel vreemd, dus misschien dat die er niet eens van op kijken. Maar volgens mij begrijpt de rest van de wereld niet echt hoe groot de pot met data is waar OpenAI potentieel op zit. Als dat allemaal in verkeerde handen valt?!! Ik zou mij druk kunnen maken. - Dit soort oefeningen in alertheid maakt tevens nog maar eens volstrekt duidelijk dat de geheimen die je niet met je ergste vijanden zou willen delen - je mogelijk ook niet in een AI moet pompen...
Ik denk dat problém was tijd en sterkker certifikát.weet u waar voor was open Ai open surce als onafhankeijke instantie waar het ingezet IS als behulp van korporaties of politike achtervolg is er als rodekruis voor gewone mensen te helppen en nu zijn ze verbast dat er iemand in eiche kwam met oficiálne tijd stamp certifikát komplet ze hebbem ňu probleem
Als iemand zijn "levensverhaal" in AI stopt, weet je toch op voorhand dat het gratis voor je word geconverteerd naar "public data". Dat is toch helemaal geen groot nieuws?

Om te kunnen reageren moet je ingelogd zijn