Mini Shai‑Hulud est un ver de supply‑chain apparu en mai 2026 qui a détourné des pipelines GitHub Actions pour publier 84 versions malveillantes de 42 packages TanStack sur npm. Le malware volait des identifiants de développeurs (tokens GitHub, clés cloud, secrets CI/CD) et s’est propagé à plus de 170 packages sur n...

Create a landscape editorial hero image for this Studio Global article: What happened in the Mini Shai-Hulud supply chain attack involving TanStack and OpenAI, how were two OpenAI employee devices compromised, wh. Article summary: The Mini Shai-Hulud incident was a self-spreading supply-chain attack that compromised TanStack npm packages and reportedly involved two OpenAI employee devices, leading OpenAI to rotate affected macOS app signing certif. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# OpenAI says no user data stolen after supply-chain hackers accessed employee devices. ## OpenAI said it found no evidence that user data was accessed after a supply-chain attack" source context "OpenAI says no user data stolen after supply-chain hackers ... - Mint" Reference image 2: visual subject "Infosecurit
En mai 2026, l’écosystème open source a été secoué par Mini Shai‑Hulud, un ver de supply‑chain capable de se propager automatiquement à travers les dépendances logicielles. L’attaque a visé des bibliothèques populaires de l’écosystème JavaScript — notamment celles du projet TanStack — avant de se répandre vers d’autres packages npm et PyPI.
Au cours de l’enquête, OpenAI a confirmé que deux appareils d’employés avaient été touchés, tout en indiquant qu’aucune preuve d’accès aux données clients n’avait été trouvée.
L’incident illustre un changement important dans la cybersécurité : les attaquants ciblent de plus en plus les pipelines de développement et de publication automatisés, plutôt que les systèmes de production eux‑mêmes.
Mini Shai‑Hulud est un ver de supply‑chain auto‑propagateur attribué au groupe d’attaquants TeamPCP. Contrairement aux attaques classiques visant les comptes de mainteneurs, cette campagne s’est concentrée sur les pipelines de publication automatisés utilisés par les projets open source.
Lors de la vague principale de l’attaque, les 11 et 12 mai 2026, les attaquants ont réussi à :
Ces versions semblaient légitimes car elles provenaient des pipelines officiels et possédaient même des attestations de provenance valides, ce qui a rendu leur détection beaucoup plus difficile pour les outils de sécurité automatisés.
La cible la plus visible a été TanStack, un ensemble très utilisé de bibliothèques JavaScript (notamment dans l’écosystème React).
En quelques minutes, les attaquants ont publié 84 versions malveillantes dans 42 packages @tanstack/* via le pipeline officiel du projet.
Lorsqu’un développeur installait ces versions, du code malveillant s’exécutait pendant les hooks du gestionnaire de paquets npm, téléchargeant ensuite un programme destiné à voler des identifiants.
Les analyses de sécurité ont montré que la campagne s’est rapidement élargie :
Cela en fait l’un des plus grands incidents de compromission de dépendances open source observés en 2026.
Les packages infectés utilisaient des mécanismes standard des gestionnaires de paquets (comme le hook preinstall) pour exécuter du code au moment de l’installation.
Une fois lancé, le malware tentait de collecter différents types d’identifiants présents sur la machine du développeur :
Ces identifiants pouvaient ensuite servir à compromettre d’autres dépôts ou pipelines et publier de nouveaux packages infectés, permettant au ver de se propager automatiquement dans l’infrastructure des développeurs.
Au cours de cette campagne, des versions malveillantes de packages TanStack ont été installées sur deux appareils d’employés OpenAI dans l’environnement interne de l’entreprise.
OpenAI a indiqué que les attaquants avaient effectué un accès non autorisé avec exfiltration ciblée d’identifiants depuis ces systèmes. Toutefois, l’enquête interne a conclu :
Les informations publiques ne détaillent pas la chaîne d’infection exacte ni la version précise du package TanStack impliquée.
Après l’incident, OpenAI a mis à jour ses recommandations pour les organisations qui utilisent des listes d’autorisation d’applications macOS.
La société a confirmé que l’identité de signature Apple Developer utilisée par ses applications macOS avait changé dans le cadre de la réponse à l’incident.
Points importants pour les administrateurs :
2DC432GLL2Les entreprises qui autorisent explicitement les applications doivent vérifier qu’elles approuvent la nouvelle identité de signature OpenAI.
L’attaque met en évidence une faiblesse structurelle du développement logiciel moderne : les pipelines automatisés de publication de packages deviennent eux‑mêmes une surface d’attaque.
Contrairement aux attaques supply‑chain traditionnelles qui reposent sur le vol d’identifiants de mainteneurs, Mini Shai‑Hulud a exploité :
Résultat : des versions malveillantes pouvaient apparaître parfaitement légitimes et se diffuser très rapidement dans les dépendances logicielles.
Au terme de la plus grande vague de l’attaque :
Passez en revue les builds ou installations de dépendances effectués pendant la période où les versions malveillantes de TanStack ont été publiées.
Si un projet a installé une version compromise :
Le malware visant les secrets de développeur, il est prudent de révoquer et régénérer :
Les équipes devraient examiner leurs pipelines de publication et vérifier que les configurations OIDC de trusted publishing sont correctement limitées.
Les organisations utilisant les applications de bureau OpenAI doivent s’assurer que leurs politiques macOS font confiance à la nouvelle identité de signature utilisée par OpenAI.
Mini Shai‑Hulud montre que les attaques modernes visent de plus en plus l’infrastructure des développeurs elle‑même. En compromettant les outils et pipelines utilisés pour produire des logiciels, les attaquants peuvent injecter du code malveillant dans des dépendances largement utilisées.
L’incident souligne aussi une évolution inquiétante : même des packages disposant de signatures de publication valides et d’attestations de provenance peuvent être compromis si le pipeline de build lui‑même est détourné.
Pour les équipes qui s’appuient fortement sur l’open source, la surveillance des dépendances, l’isolation des environnements de build et la rotation rapide des identifiants après incident deviennent désormais des pratiques essentielles.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Mini Shai‑Hulud est un ver de supply‑chain apparu en mai 2026 qui a détourné des pipelines GitHub Actions pour publier 84 versions malveillantes de 42 packages TanStack sur npm.
Mini Shai‑Hulud est un ver de supply‑chain apparu en mai 2026 qui a détourné des pipelines GitHub Actions pour publier 84 versions malveillantes de 42 packages TanStack sur npm. Le malware volait des identifiants de développeurs (tokens GitHub, clés cloud, secrets CI/CD) et s’est propagé à plus de 170 packages sur npm et PyPI.
Deux appareils d’employés OpenAI ont été touchés, mais l’entreprise indique n’avoir trouvé aucune preuve d’accès aux données clients.