OpenAI vraagt macOS-gebruikers apps te updaten na supplychainaanval

OpenAI bevestigt dat de apparaten van twee medewerkers zijn gehackt tijdens de supplychainaanval op de tools van TanStack. Daarom vernieuwt OpenAI zijn beveiligingscertificaten en vraagt het macOS-gebruikers hun apps te updaten. Er zijn geen aanwijzingen dat gebruikersdata zijn buitgemaakt.

Dit nieuws in het kort

  • Medewerkers van OpenAI zijn slachtoffer geworden van een supplychainaanval op de opensourcesoftware van TanStack.
  • De hackers hebben inloggegevens gestolen van interne repository's die beveiligingscertificaten bevatten.
  • Volgens OpenAI zijn er geen aanwijzingen dat er inloggegevens van gebruikers zijn gestolen.

OpenAI vernieuwt de beveiligingscertificaten om de risico's voor gebruikers te minimaliseren, schrijft het bedrijf. "Dit helpt elk risico, hoe klein ook, te voorkomen dat iemand een nep-app verspreidt die eruitziet alsof hij van OpenAI afkomstig is." Het gaat om de apps ChatGPT Desktop, Codex, Codex CLI en Atlas. MacOS-gebruikers dienen hun apps voor 12 juni te updaten.

OpenAI zegt dat het datalek verband houdt met de recente Mini Shai-Hulud-aanval van de hackersgroep TeamPCP. Onlangs wist de hackersgroep 42 npm-packages van TanStack te infecteren met de malware. De kwaadaardige software steelt onder meer inloggegevens en verspreidt zich naar andere packages die het slachtoffer beheert.

Volgens OpenAI zijn 'een beperkt aantal inloggegevens' uit interne broncoderepository's gestolen. Die repo's bevatten ondertekeningscertificaten voor zijn iOS-, macOS- en Windows-apps. Daarom besluit de ChatGPT-maker die certificaten te vernieuwen.

MacOS-gebruikers moeten daardoor hun apps voor 12 juni bijwerken. Nieuwe downloads en opstartpogingen van apps die met het vorige certificaat zijn ondertekend, worden na deze datum geblokkeerd door de beveiligingsmaatregelen van macOS. Windows- en iOS-gebruikers hoeven geen actie te ondernemen.

OpenAI ChatGPT. Bron: NurPhoto/Getty Images
Bron: NurPhoto/Getty Images

Door Imre Himmelbauer

Redacteur

15-05-2026 • 14:49

9

Reacties (9)

Sorteer op:

Weergave:

Miljarden uitgeven voor GPUs, maar een HSM is teveel moeite?
Je hebt gedetailleerde informatie over de setup die zij gebruiken? Wil je wat meer delen?
https://openai.com/index/our-response-to-the-tanstack-npm-supply-chain-attack/

"The impacted source code repositories included signing certificates for our products"

Dat was ook letterlijk vertaald in de tweakers tekst. Dit is ondubbelzinnig. Je zou kunnen zeggen dat ik er vanuit moet gaan dat ze de de zaken zo ver versimpelen dat hun uitspraken feitelijk onjuist zijn, en dat het om de inlog van een server of github actie oid. met toegang tot de HSM gaat, maar dat vind ik een stap te ver.

[Reactie gewijzigd door Pinkys Brain op 15 mei 2026 16:37]

Is dit dezelfde hack waar ze een paar weken geleden een mail over stuurden? Of een nieuwe?
Ik vroeg het me net ook al af. Op mijn MacBook Pro kreeg ik overigens een malware melding en daar is ChatGPT verwijderd. Op zich niet erg, ik gebruik ondertussen Claude. Maar ook die neemt het niet zo nauw op mijn Mac las ik laatst.
De TanStack hack was op 11 mei dus een nieuwe
Opstartpogingen worden nu al geblokkeerd. Bij het openen van zowel ChatGPT als Codex op mijn Mac kreeg ik een melding dat ze naar prullenbak zijn verplaatst omdat ze malware bevatten
Dat is wel apart. Ik vraag mij af of dat komt omdat Apple een beperkt aantal redenen heeft voor terugroepen van certificaten en dat dan meteen het ergste word vermeld, of dat het echt zo was dat er al een gecomprimitteerde versie was geupload.

Wat was de laatste update voor de verwijdering?

Om te kunnen reageren moet je ingelogd zijn