OpenAI TanStack 2026 veri ihlali, Mini Shai-Hulud tedarik zinciri kampanyasında kötü amaçlı TanStack paketlerinin iki OpenAI çalışan cihazını etkilemesi ve çalışanların erişebildiği sınırlı bir iç kaynak kodu deposu grubunda kimlik bilgisi odaklı dışarı aktarım görülmesi olayıdır. OpenAI 14 Mayıs 2026'da olayı açıkladı ve etkilenen sistemler ile kimlikleri hızla izole ettiğini bildirdi.
Şirket, yalnızca sınırlı kimlik bilgisi materyalinin depolardan başarıyla aktarıldığını, başka bilgi veya kodun etkilenmediğini söyledi. Müşteri verisi, üretim sistemleri, fikrî mülkiyet ve dağıtılmış yazılım için yetkisiz erişim ya da değişiklik kanıtı bulunmadı. Açıkça iki çalışan etkilendiği için pwnCount ve totalRecords 2 olarak kaydedilir; yüzlerce zararlı paket kullanıcı sayısı değildir.
Olay Nasıl Doğrulandı?
OpenAI'nin resmi “TanStack npm tedarik zinciri saldırısına yanıtımız” açıklaması, iki kurumsal çalışan cihazının etkilendiğini, sınırlı iç depolarda yetkisiz erişim ve kimlik bilgisi odaklı dışarı aktarım görüldüğünü doğrudan doğrular. Şirket bir üçüncü taraf olay müdahale firmasıyla adli inceleme yaptı, ilgili hesap ve cihazları izole etti ve incelemenin veri sınırlarını yayımladı.
BleepingComputer ile The Hacker News şirket açıklamasını bağımsız biçimde aktararak iki cihazı, sınırlı kimlik bilgisi aktarımını, etkilenmeyen müşteri ve üretim alanlarını ve kod imzalama sertifikalarının ihtiyati değişimini doğruladı. Her iki haber de saldırıyı daha geniş Mini Shai-Hulud kampanyasıyla ilişkilendirir. LeakData aktörün diğer şirketler veya paketler hakkındaki iddialarını OpenAI kapsamına katmaz.
TanStack Zinciri OpenAI’ye Nasıl Ulaştı?
Mini Shai-Hulud kampanyası, TanStack ve başka açık kaynak projelerinin yayımlama akışlarına kötü amaçlı kod sokarak geliştirici ortamlarındaki sırları toplamayı hedefledi. Zararlı bileşenler GitHub ve npm belirteçleri, bulut kimlik bilgileri, Kubernetes sırları, SSH anahtarları ve ortam dosyaları gibi geliştirici erişimlerini arıyordu. Güvenilir paketlerin normal dağıtım kanalları kullanıldığı için aşağı akış kuruluşlarına hızla ulaştı.
OpenAI iki çalışan cihazında zararlı yazılımın kamuya açıklanan davranışıyla uyumlu faaliyet tespit etti. Çalışanların erişebildiği sınırlı bir iç kaynak kodu deposu alt kümesinde yetkisiz erişim ve kimlik bilgisi odaklı dışarı aktarım gerçekleşti. Şirket ilk girişin belirli paket sürümünü veya kesin çalıştırma zamanını kamuya açıklamadığından breachDate resmi duyuru tarihi olan 14 Mayıs'a sabitlenir.
Hangi Veriler Etkilendi?
Doğrulanmış veri sınıfı, iç kaynak kodu depolarından başarıyla aktarılan sınırlı kimlik bilgisi materyalidir. OpenAI “başka bilgi veya kod etkilenmedi” diyerek depo erişimi ile fiilen dışarı çıkarılan veriyi birbirinden ayırdı. Bu nedenle LeakData iç depo erişimini olay bağlamı olarak belirtir, fakat kaynak kodun çalındığını veya fikrî mülkiyetin ele geçirildiğini ileri sürmez.
Etkilenen depolar OpenAI'nin iOS, macOS ve Windows ürünlerinde kullandığı kod imzalama sertifikalarını da içeriyordu. Şirket sertifikaların kötü amaçlı yazılım imzalamak için kullanıldığına dair kanıt görmedi; yine de olası riski kaldırmak için sertifikaları iptal edip yenilerini yayımladı. Sertifikalar “potansiyel olarak açığa çıkmış” sınıfında tutulur, doğrulanmış kötüye kullanım olarak sayılmaz.
Müşteri Verileri ve Üretim Sistemleri Etkilendi mi?
OpenAI müşteri veya kullanıcı verisinin etkilenmediğini, üretim sistemlerine erişim olmadığını ve dağıtılmış yazılımın yetkisiz biçimde değiştirilmediğini doğruladı. Fikrî mülkiyet de ele geçirilmiş veri kapsamına girmedi. Bu sınırlar ChatGPT kullanıcı sayısının, API müşteri tabanının veya toplam çalışan sayısının pwnCount olarak kullanılmasını engeller.
Şirket çalınan sınırlı kimlik bilgisi materyalinin daha sonraki saldırılarda kullanıldığına dair kanıt bulmadı. Etkilenen sistemleri ve kimlikleri izole etti, kullanıcı oturumlarını iptal etti, ilgili depolardaki tüm kimlik bilgilerini döndürdü, dağıtım iş akışlarını geçici olarak kısıtladı ve kullanıcı ile kimlik bilgisi davranışını denetledi. Bu müdahale, sızıntının üretim ortamına ilerlemesini önleyen sınır olarak kaydedilir.
Uygulama Sertifikası Değişimi Ne Anlama Geliyor?
OpenAI sertifikaları yenilediği için ChatGPT Desktop, Codex App, Codex CLI ve Atlas kullanan macOS kullanıcılarından 12 Haziran 2026'dan önce güncel sürümlere geçmelerini istedi. Eski sertifikaların iptalinden sonra Apple noterleştirme kontrolleri önceki sertifikayla imzalanmış yeni indirme veya başlatmaları engelleyebilir. Bu kullanıcı işlemi, müşteri verisinin çalındığı anlamına gelmez.
Windows ve iOS kullanıcılarının olay nedeniyle işlem yapması gerekmedi. OpenAI'nin macOS, Windows, iOS ve Android imzalama materyalini geniş biçimde döndürmesi ihtiyati bir güvenlik tedbiriydi; şirket sahte bir OpenAI uygulamasının ele geçirilen sertifikayla imzalandığını tespit etmedi. LeakData uygulama güncelleme gereksinimini müdahale bilgisi olarak sunar, ayrı bir kullanıcı ihlali saymaz.
LeakData Kaydı Nasıl Yorumlanmalı?
Bu kaydın pwnCount ve totalRecords değerleri, OpenAI'nin açıkça doğruladığı iki etkilenen çalışana dayanır. İki cihaz ile iki çalışan aynı olaydaki doğrulanmış kapsamdır; etkilenen depo, sertifika veya paket sayısı kişi toplamına eklenmez. importedRecordCount sıfırdır ve hiçbir çalışan kimliği, sır veya kaynak kod LeakData'ya aktarılmaz.
Kullanıcılar doğrulanmış olayı iki çalışan cihazı, sınırlı iç depo erişimi ve sınırlı kimlik bilgisi materyali dışarı aktarımı olarak okumalıdır. Müşteri verisi, üretim sistemleri, fikrî mülkiyet ve dağıtılmış yazılım etkilenmemiştir; imzalama sertifikalarında kötüye kullanım kanıtı yoktur. Yeni adli bulgular yayımlanırsa veri sınıfları ve kapsam özgün kaynaklarla yeniden değerlendirilebilir.