TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: OpenAI napadli hackeri. Firma potvrdila, čo sa stalo s údajmi používateľov ChatGPT
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

OpenAI napadli hackeri. Firma potvrdila, čo sa stalo s údajmi používateľov ChatGPT

OpenAI potvrdilo, že zariadenia dvoch zamestnancov boli kompromitované v rámci útoku na open-source knižnicu TanStack.

Posledná aktualizácia: 15. mája 2026 15:02
Roman Drexler - Redaktor
Publikované 15. mája 2026
Zdieľať
4 min
hacker, hackeri, podvod, útok, únik dát, prihlasovacie údaje, finančná správa, Cloudflare
Ilustr. obr. | Zdroj: Depositphotos
Zdieľať
V skratke
  • Zariadenia dvoch zamestnancov OpenAI boli kompromitované malvérom z TanStack balíčkov
  • Útočníci v šiestich minútach publikovali 84 škodlivých verzií naprieč 42 TanStack balíčkami
  • Používatelia macOS musia aktualizovať aplikácie OpenAI

Spoločnosť OpenAI, ktorá stojí za mimoriadne obľúbeným chatbotom ChatGPT, v novom bezpečnostnom upozornení potvrdil, že dva počítače jeho zamestnancov boli prelomené v rámci rozsiahleho útoku. Pôvodne vraj cielil na dodávateľský reťazec softvéru, respektíve open-source knižnicu TanStack.

Ako píše server TechRadar, OpenAI trvá na tom, že žiadne dáta používateľov, produkčné systémy ani duševné vlastníctvo, neboli zasiahnuté. Konkrétne používateľov počítačov s macOS však vyzýva na aktualizovanie aplikácií,  a to čo najskôr.

Čo je TanStack?

TanStack je sada populárnych open-source knižníc pre vývojárov webových aplikácií. Zahŕňa napríklad knižnicu TanStack Query na správu dát. Tieto balíčky sú pritom medzi programátormi mimoriadne rozšírené, niektoré z nich dosahujú milióny stiahnutí týždenne. A keďže sú tak populárne, je zrejmé, prečo práve na ne útočníci cielili.

Aby sme boli konkrétnejší, skupina TeamPCP pred pár dňami v priebehu asi šiestich minút (od 19:20 do 19:26) zverejnila na registri npm celkovo 84 škodlivých verzií naprieč 42 balíčkami TanStack. Podľa všetkého bol útok súčasťou kampane s názvom „Mini Shai-Hulud“, ktorá prepojila tri rôzne zraniteľnosti do jedného reťazca. Práve to vraj umožnilo útočníkom nahrávať škodlivé aktualizácie do dôveryhodných balíčkov. 

ChatGPT, OpenAI
OpenAI, ChatGPT | Zdroj: Depositphotos

Našťastie, experti na bezpečnosť reagovali celkom rýchlo. Škodlivé verzie identifikovali do 20 minút a vzápätí ich odstránili. Aj necelá pol hodina však stačila na to, aby si infikované nástroje stiahlo niekoľko vývojárov, medzi ktorými boli aj dvaja zamestnanci OpenAI.

OpenAI potvrdzuje, že k došlo k útoku

OpenAI v bezpečnostnom vyhlásení uvádza, že dvaja zamestnanci nainštalovali kompromitované verzie TanStack balíčkov na zariadenia v prostredí firmy. Malvér, ktorého cieľom bola krádež prihlasovacích údajov do cloudových služieb, na týchto zariadeniach skutočne začal pracovať tak, ako bol navrhnutý.

„Zaznamenali sme aktivitu zodpovedajúcu verejne popísanému správaniu malvéru vrátane neoprávneného prístupu a exfiltrácie zameranej na prihlasovacie údaje, a to v obmedzenom počte interných repozitárov zdrojového kódu, ku ktorým mali prístup dvaja postihnutí zamestnanci,” stojí vo vyhlásení, na ktoré odkazuje aj BleepingComputer.

Útočníci sa skutočne dostali k časti interného kódu, no OpenAI tvrdí, že neexistujú dôkazy o tom, že by tieto údaje boli neskôr zneužité.

Treba aktualizovať

V repozitároch, ku ktorým mali dvaja zamestnanci prístup, sa nachádzali kódové podpisové certifikáty. Tieto digitálne certifikáty overujú, že aplikácia pochádza skutočne od OpenAI, pričom platia na macOS, Windose, iOS aj Androide.

OpenAI sa ale napriek tomu, že zrejme nedošlo k žiadnemu ďalšiemu zneužitiu, rozhodlo pre preventívne opatrenie. A práve v tomto bode sa dostávame k vysvetleniu, prečo je potrebné aktualizovať aplikácie. Staré autorizačné certifikáty boli vyradené a nahradené novými. Aby to však malo efekt, používatelia musia aktualizovať.

Staré certifikáty oficiálne prestanú platiť od 12. júna, takže toto je najneskorší dátum, do ktorého treba nainštalovať aktualizáciu. Najlepšie však bude, ak tak dotyčné osoby spravia čo najskôr.

Mohlo by vás zaujímať

Apple sľuboval špičkovú AI, dodal presný opak. Zákazníkov „odškodní“ 80 eurami
15. mája 2026
Pozor, peniaze, NGate
Na Slovákov začali útočiť cez NFC: Mnohí už kvôli tajnému kódu prišli o peniaze (ako sa chrániť)
8. mája 2026
OpenAI, Sora 2, GPT-5.3 Instant
Tvorca ChatGPT vydá vlastný smartfón. Nebude mať aplikácie, o všetko sa postará AI (+ dátum)
5. mája 2026

Prečo iba macOS a nie Windows či iOS? Tieto platformy totiž nepotrebujú manuálny zásah. Certifikáty tu rotujú automaticky, macOS je výnimkou.

OpenAI taktiež pre istotu izolovalo zasiahnuté zariadenia, zrušilo aktívne prihlásenia na zasiahnutých účtoch a dočasne obmedzilo nasadzovanie nového kódu. Produkčné systémy, teda samotné AI modely, servery a dáta používateľov, zostali podľa všetkých dostupných informácií nedotknuté.

Pre vás ako používateľov teda platí de facto jedna vec. Ak máte macOS, aktualizujte používané aplikácie pred 12. júnom. Inak sa nemáte čoho báť. Ide však o cenné ponaučenie vývojárov, hlavne tých dvoch, ktorí zistili, že ani oficiálne knižnice nie sú bez rizika. 

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Máte doma starý telefón? Tieto modely sa predávajú za stovky až tisíce eur
14. mája 2026
Xiaomi 17
Máte niektoré z týchto Xiaomi? Blíži sa aktualizácia, ktorú si určite budete chcieť nainštalovať
14. mája 2026
Samsung Galaxy S26, S26+, S26 Ultra
Samsung sprístupní One UI 9 v ďalších krajinách. Už máme aj presný dátum (čo bude nasledovať)
13. mája 2026
Mimoriadne, automobilky, EÚ
EÚ prekvapila verejnosť: S okamžitou platnosťou zrušila dôležité pravidlo
13. mája 2026

Najnovšie články

  • Facebook zaplavujú falošné slovenské stránky, ktoré píšu aj o politike. Stopy vedú až do Vietnamu (ZOZNAM)
  • OpenAI napadli hackeri. Firma potvrdila, čo sa stalo s údajmi používateľov ChatGPT
  • Prídu programátori o prácu? Microsoft spustil GitHub Copilot App, takmer všetko kódovanie spraví úplne sám
  • Šíri sa teóra, že EÚ minie 8,6 miliardy € na cenzúru a potláčanie pravdy. Realita je niekde úplne inde
  • Štát ľuďom prispeje na kúpu auta. Slováci môžu dostať 16 596 eur, mnohí o tom nevedia (PODMIENKY)

Bude sa vám páčiť

Facebook

Potvrdili hromadný útok na Facebook. 30-tisíc ľudí vrátane Slovákov by si malo skontrolovať bankový výpis

2. mája 2026
hacker, online podvody

Obrovské útoky sú pre podvodníkov 20-krát lacnejšie. Dáta vám ukradnú teraz, prelomia ich neskôr (čo sa deje)

1. mája 2026
peniaze, bankovky, mince, euro, príspevok

Svet čelí hrozbe, aká tu ešte nebola. Banky po celom svete sa boja, nevedia na to reagovať

28. apríla 2026
ChatGPT

GPT-5.5 je oficiálne vonku: Prekonal dokonca aj Claude, toto všetko ponúka (kto má prístup)

24. apríla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?