Mini Shai‑Hulud — червь атаки на цепочку поставок, который в мае 2026 года захватил GitHub Actions пайплайны и опубликовал вредоносные версии 42 пакетов TanStack (84 релиза). Через npm lifecycle‑хуки вредоносные пакеты крали токены разработчиков, облачные ключи и CI/CD‑секреты, распространяясь дальше через украденны...

Create a landscape editorial hero image for this Studio Global article: What happened in the Mini Shai-Hulud supply chain attack involving TanStack and OpenAI, how were two OpenAI employee devices compromised, wh. Article summary: The Mini Shai-Hulud incident was a self-spreading supply-chain attack that compromised TanStack npm packages and reportedly involved two OpenAI employee devices, leading OpenAI to rotate affected macOS app signing certif. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# OpenAI says no user data stolen after supply-chain hackers accessed employee devices. ## OpenAI said it found no evidence that user data was accessed after a supply-chain attack" source context "OpenAI says no user data stolen after supply-chain hackers ... - Mint" Reference image 2: visual subject "Infosecurit
Атака Mini Shai‑Hulud, обнаруженная в мае 2026 года, стала одной из крупнейших атак на цепочку поставок в экосистеме open‑source. Злоумышленники скомпрометировали популярные пакеты в экосистеме TanStack и распространили вредоносные версии через npm и PyPI.
Во время расследования OpenAI подтвердила, что два устройства сотрудников компании были затронуты, однако компания заявила, что не нашла доказательств доступа к данным пользователей.
Инцидент показал, насколько уязвимыми могут быть современные процессы разработки, особенно автоматизированные пайплайны публикации пакетов.
Mini Shai‑Hulud — это самораспространяющийся червь цепочки поставок, который исследователи связывают с группой TeamPCP. Вместо кражи паролей отдельных мейнтейнеров злоумышленники атаковали автоматизированные пайплайны публикации open‑source проектов.
В основной волне атаки 11–12 мая 2026 года им удалось:
Поскольку релизы происходили через официальные пайплайны проекта, пакеты выглядели легитимными и даже имели действительные аттестации происхождения сборки (build provenance). Это затруднило автоматическое обнаружение вредоносного кода.
Одной из главных целей стала экосистема TanStack — популярный набор JavaScript‑библиотек, широко используемых в веб‑разработке.
Всего за несколько минут злоумышленники опубликовали 84 вредоносные версии в 42 пакетах @tanstack/*, используя легитимный релиз‑пайплайн проекта.
После установки таких версий выполнялся вредоносный код, встроенный в lifecycle‑хуки npm.
Позже исследователи безопасности обнаружили, что кампания быстро расширилась:
Это сделало Mini Shai‑Hulud одной из самых масштабных атак на open‑source‑экосистемы в 2026 году.
Заражённые пакеты использовали стандартные хуки менеджеров пакетов, например preinstall, чтобы запускать код во время установки.
После запуска вредоносный код пытался извлечь из системы разработчика различные учетные данные. Исследователи обнаружили попытки получить:
Украденные учетные данные могли использоваться для компрометации новых репозиториев и публикации дополнительных заражённых пакетов. Так червь автоматически распространялся через инфраструктуру разработчиков.
В рамках этой кампании вредоносные пакеты TanStack были установлены на двух устройствах сотрудников OpenAI внутри корпоративной среды.
Компания сообщила, что на этих системах происходили:
При этом расследование показало:
Публичные отчёты не раскрывают точную цепочку заражения или конкретные версии пакетов TanStack, которые привели к компрометации устройств.
После инцидента OpenAI обновила рекомендации для организаций, которые используют allowlist‑политику для приложений macOS.
Компания подтвердила, что идентификация подписи Apple Developer для приложений macOS была обновлена в рамках реагирования на инцидент.
Что важно для администраторов:
2DC432GLL2Организациям рекомендуется убедиться, что их системы доверяют текущей подписи приложений OpenAI, а не старым сертификатам.
Инцидент показал новую проблему современной разработки: пайплайны автоматической публикации могут стать точкой атаки.
В отличие от классических атак на цепочку поставок, где злоумышленники крадут учетные данные мейнтейнера, Mini Shai‑Hulud эксплуатировал:
Из‑за этого вредоносные релизы выглядели полностью легитимными и быстро распространялись по экосистемам.
По итогам крупнейшей волны атаки:
Просмотрите сборки и установки зависимостей, выполненные 11–12 мая 2026 года, особенно если вы использовали пакеты TanStack.
Если в проекте были установлены скомпрометированные версии:
Поскольку вредоносный код пытался похищать секреты, стоит сменить:
Стоит провести аудит пайплайнов публикации и убедиться, что конфигурации OIDC trusted publishing ограничены и защищены.
Организациям следует убедиться, что политики безопасности macOS доверяют обновлённой подписи приложений OpenAI.
Mini Shai‑Hulud показывает новый тренд в кибератаках: злоумышленники всё чаще атакуют инфраструктуру разработчиков, а не сами продакшн‑системы.
Если компрометировать инструменты и пайплайны, которыми пользуются разработчики, вредоносный код может распространяться через доверенные зависимости.
Инцидент также продемонстрировал тревожный факт: даже пакеты с валидными аттестациями происхождения сборки и легитимной подписью публикации могут быть вредоносными, если скомпрометирован сам процесс сборки.
Для команд, активно использующих open‑source, мониторинг зависимостей, изоляция окружений сборки и быстрая ротация секретов после инцидентов становятся критически важными элементами безопасности.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Mini Shai‑Hulud — червь атаки на цепочку поставок, который в мае 2026 года захватил GitHub Actions пайплайны и опубликовал вредоносные версии 42 пакетов TanStack (84 релиза).
Mini Shai‑Hulud — червь атаки на цепочку поставок, который в мае 2026 года захватил GitHub Actions пайплайны и опубликовал вредоносные версии 42 пакетов TanStack (84 релиза). Через npm lifecycle‑хуки вредоносные пакеты крали токены разработчиков, облачные ключи и CI/CD‑секреты, распространяясь дальше через украденные учетные данные.
OpenAI сообщила, что вредоносные пакеты были установлены на двух устройствах сотрудников, однако доказательств доступа к пользовательским данным обнаружено не было.