Хакерська атака на TanStack: як витік ключів OpenAI зачепить звичайних користувачів Mac
11 травня 2026 року зловмисники скомпрометували процеси автоматичного релізу бібліотеки TanStack через уразливість у конфігурації GitHub Actions. Хакери впровадили шкідливий код у 84 версії 42-х офіційних пакетів @tanstack/* (частина хвилі малварі “Mini Shai-Hulud”). Шкідливий скрипт автоматично збирав хмарні ключі, токени GitHub/npm та SSH-ключі з комп’ютерів розробників або CI/CD-серверів під час звичайної команди npm install.
Атака зачепила й OpenAI: двоє співробітників компанії завантажили заражені пакети на свої робочі пристрої. Це призвело до витоку обмеженого підмножини вихідного коду та, що найкритичніше, сертифікатів підпису продуктів OpenAI для iOS, macOS та Windows. Продуктивні системи, моделі та дані користувачів при цьому не постраждали.
Наслідки інциденту: Хто у зоні ризику?
Користувачі macOS
Старі версії ChatGPT для Mac заблокує система. Необхідно терміново оновитися до 12 червня 2026 року, оскільки OpenAI повністю відкликає скомпрометовані сертифікати підпису, і ОС Apple вважатиме додаток небезпечним.
Користувачі Windows та iOS
Дії не потрібні. Для цих платформ OpenAI випустить непомітні автоматичні оновлення безпеки, які не перервуть роботу користувачів.
Анатомія атаки: Чому провенанс-верифікація не спрацювала

Ця атака є унікальним прецедентом для ІТ-спільноти. Заражені пакети мали офіційні цифрові підписи та сертифікати (SLSA Level 3), оскільки публікувалися безпосередньо з офіційного релізу TanStack за допомогою OIDC-токенів. Стандартна перевірка на «офіційність» походження пакета просто не бачила загрози.
Зловмисники замаскували малварь у полі optionalDependencies під виглядом незареєстрованого пакета @tanstack/setup. Скрипт викликав помилку exit 1, через яку npm одразу видаляв сліди встановлення з папки node_modules, залишаючи розробника впевненим, що встановлення просто зірвалося через дрібний баг. Проте конфіденційні дані на той момент уже відправлялися на сервери хакерів.
Терміновий чек-лист для JavaScript/TypeScript розробників
Якщо ви або ваші CI/CD-конвеєри запускали npm install чи pnpm install із пакетами TanStack у районі 11 травня 2026 року, вашу систему слід вважати компрометованою. Негайно ротуйте всі ключі: AWS, GCP, Azure, токени GitHub/npm та SSH-ключі, що зберігалися в .env або ~/.bash_profile.
Прогноз від UITech Media
Інцидент із TanStack та OpenAI підтверджує, що атаки на ланцюжки постачання стають головною зброєю проти BigTech. Навіть найсуворіші протоколи безпеки та автоматична верифікація коду пасують перед отруєнням кешу на рівні легітимних релізів. У найближчі місяці ми побачимо радикальне посилення правил безпеки в екосистемі npm та GitHub з боку Apple та Microsoft, що ускладнить життя розробникам, але захистить кінцевих користувачів.





