Beobachtetes Signal · 14. Mai 2026 · Supply Chain Attack · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

OpenAI: Datendiebstahl nach Supply-Chain-Angriff auf Open-Source-Projekt

Zusammenfassung des Signals

OpenAI bestätigte am 14. Mai 2026, dass die Geräte von zwei Mitarbeitern von einem kürzlich erfolgten Supply-Chain-Angriff betroffen waren, bei dem ein kompromittiertes Open-Source-Projekt (TanStack) missbraucht wurde. Nach internen Untersuchungen erklärten die Verantwortlichen, dass Angreifer auf eine begrenzte Auswahl interner Quellcode-Repositories zugriffen und lediglich begrenzte Zugangsdaten entwendeten. Es gebe jedoch keine Anzeichen dafür, dass Nutzerdaten, Produktionssysteme oder geistiges Eigentum kompromittiert wurden. TanStack gab bekannt, dass Hacker innerhalb eines Zeitfensters von sechs Minuten 84 schädliche npm-Paketversionen veröffentlicht hatten, die darauf ausgelegt waren, Zugangsdaten zu stehlen und sich selbst zu verbreiten. Vorsichtshalber rotiert OpenAI digitale Zertifikate zur Produktsignierung, was von macOS-Nutzern ein App-Update erfordert. Der Vorfall fügt sich in eine breitere Welle von Lieferkettenkompromittierungen ein, die auf Entwicklertools abzielen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der Vorfall bei einer führenden KI-Plattform verdeutlicht systemische Schwachstellen bei Open-Source-Entwicklertools und macht weitreichende Sicherheitsmaßnahmen wie Zertifikatsrotationen erforderlich, die die Produktverteilung direkt beeinflussen.

SIGNAL RADAR

Marktsignale zu OpenAI in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • OpenAI bestätigte zwei betroffene Mitarbeitergeräte und den Zugriff Angreifer auf einen Teil der internen Quellcode-Repositories.
  • Laut OpenAI wurden weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum kompromittiert.
  • TanStack meldete 84 schädliche Software-Versionen, die in einem sechsminütigen Zeitfenster zurCredential-Erfassung und Selbstreplikation veröffentlicht wurden.
  • OpenAI entzieht betroffene Zugangsdaten und erneuert Signierungszertifikate; macOS-Nutzer müssen die Anwendung aktualisieren.
  • Der Angriff ist Teil einer breiteren Serie von Supply-Chain-Vorfällen, die Open-Source-Entwicklertools betreffen.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 14. Mai 2026
Ursprünglicher Berichttitel: “OpenAI says hackers stole some data after latest code security issue”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Supply chain security19. Mai 2026

Supply-chain attack compromises dozens of open-source packages

Cybersecurity researchers reported a large ongoing supply-chain attack that has compromised hundreds of open-source package versions across dozens of projects. StepSecurity and SafeDep warned that attackers hijacked a developer account and pushed more than 630 malicious versions spanning 317 npm packages in roughly 20 minutes. The malicious updates aim to harvest credentials — including from password managers — and to propagate further. Affected projects include Antv (a library associated with Alibaba); JFrog Security said some malicious updates were published via GitHub. Researchers call the campaign “Mini Shai-Hulud”; it follows an earlier wave that compromised the TanStack library and led to the computers of two OpenAI employees being breached. The incident underscores ongoing risks in open-source dependency security and rapid downstream exposure for developers and organizations that consume compromised packages.

Signal analysieren
Supply Chain Security29. Mai 2026

TanStack veröffentlicht Postmortem nach Kompromittierung von 42 npm-Paketen

Am 11. Mai 2026 veröffentlichte ein Angreifer 84 schadhafte Versionen von 42 Paketen im @tanstack npm-Scope, indem er die Build-Pipeline kaperte, statt Zugangsdaten zu stehlen. Die Pakete wiesen gültige SLSA-Provenienz auf, da der Angreifer kurzlebige OIDC-Token aus dem Runner-Speicher extrahierte und direkt aus dem kompromittierten CI-Lauf publizierte. Ein externer Forscher von StepSecurity entdeckte die Anomalie binnen Minuten; TanStack stufte die Releases innerhalb von knapp zwei Stunden als deprecated ein. Das Postmortem beschreibt eine Angriffskette aus drei Elementen – darunter ein 'Pwn Request' via pull_request_target und OIDC-Token-Extraktion – und listet betroffene Downstream-Pakete sowie eine Checkliste für GitHub Actions auf.

Signal analysieren
Platform Security20. Mai 2026

GitHub-Sicherheitsvorfall: Daten aus rund 3.800 internen Repositories entwendet

GitHub, eine Microsoft-Tochter, hat einen schwerwiegenden Sicherheitsvorfall bestätigt, bei dem Angreifer Daten aus etwa 3.800 internen Code-Repositories gestohlen haben. Die Kompromittierung ging von einem kompromittierten Mitarbeiterendgerät aus, auf dem eine manipulierte Visual Studio Code-Erweiterung (VS Code) installiert war. Bislang liegen GitHub keine Beweise dafür vor, dass Kundendaten außerhalb der internen Repositories betroffen sind; die Untersuchung läuft noch. Eine Hackergruppe namens TeamPCP hat sich zu dem Angriff bekannt und bietet die gestohlenen Daten Berichten zufolge in einem Cyberkriminalitätsforum zum Kauf an. Dieser Vorfall reiht sich in eine wachsende Welle von Supply-Chain-Angriffen auf Entwicklertools und -erweiterungen ein, nachdem zuvor bereits Projekte wie Trivy und Tanstack sowie Behörden ins Visier geraten waren.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.