OpenAI’da TanStack kaynaklı siber güvenlik ihlali
Güvenlik

OpenAI’da TanStack kaynaklı siber güvenlik ihlali

Geliştirici ekosistemini hedef alan “Mini Shai-Hulud” adlı npm solucanı OpenAI sistemlerine sızdı, ancak kullanıcı verileri güvende tutuldu.

OpenAI, popüler geliştirici kütüphanesi @tanstack npm paketlerinde yaşanan bir tedarik zinciri saldırısı sonucunda iki çalışanına ait kurumsal dizüstü bilgisayarın etkilendiğini duyurdu. Şirket, olayın tespit edilmesinin hemen ardından risk altındaki makineleri ağdan izole etti. Yapılan resmi açıklamaya göre hiçbir kullanıcı verisi, şirket ürünü veya çekirdek yazılım zarar görmedi. Sızdırılan verilerin yalnızca iç kod havuzlarına ait sınırlı kimlik bilgileri olduğu, şifrelerin ve API anahtarlarının korunduğu bildirildi.

Alınan güvenlik önlemleri macOS kullanıcılarını etkiledi

OpenAI olayı doğrudan bir müşteri veri ihlali olarak değil, çalışanların iş ortamında yaşanan kurumsal bir IT güvenlik olayı olarak sınıflandırdı. Olayın etkilerini sıfırlamak için şirket içi prosedürler hızla devreye sokuldu:

  • Sızdırılma ihtimali olan tüm kimlik bilgileri için yenileme süreci başlatıldı.
  • Kod dağıtım iş akışları güvenlik teyidi sağlanana kadar geçici olarak kısıtlandı.
  • Kod imzalama sertifikaları tamamen yenilendi. Bu rotasyon süreci, ChatGPT masaüstü uygulamasını kullanan macOS kullanıcıları için zorunlu güncellemeleri tetikledi.

“Mini Shai-Hulud” solucanı nasıl yayıldı?

Saldırı, 11 Mayıs tarihinde UTC ile 19:20 – 19:26 saatleri arasında gerçekleşti. “Mini Shai-Hulud” olarak adlandırılan kötü amaçlı yazılım, GitHub Actions yürütücüsündeki üç farklı güvenlik açığının zincirleme olarak kullanılmasıyla TanStack’ın meşru yayınlama sistemini aştı. Bu yöntemle @tanstack isim alanındaki 42 farklı paket içerisine 84 kötü amaçlı nesne gizlendi. Etkilenen paketler arasında, haftada 12,7 milyondan fazla kez indirilen @tanstack/react-router da bulunuyor.

TanStack ekibinden Tanner Linsley durumu, tarihsel olarak geçerli bir imzalı sertifikaya sahip ilk belgelenmiş npm solucanı olarak tanımladı. Sistemin yasal sertifikaları kullanılarak yapılması, zararlı yazılımın güvenlik filtrelerine takılmadan hızlıca dağıtılmasını sağladı.

Ekosistemdeki toplam hasar büyüyor

Microsoft Güvenlik Araştırmaları, saldırıyı 2025 yılının sonlarında görülen “Shai-Hulud 2.0” kampanyasının bir devamı olarak değerlendiriyor. Arkasında “TeamPCPa” isimli grubun olduğu düşünülen bu solucan ailesi, daha önce Mistral AI, Guardrails AI, Aqua Security ve Bitwarden gibi şirketlerin sistemlerini de hedef almıştı.

OX Security’nin verilerine göre kampanya, npm ve PyPI üzerinde 170’ten fazla paketi etkileyerek toplamda 518 milyondan fazla indirmeye ulaşmış durumda.