Mini Shai‑Hulud คือเวิร์มซัพพลายเชนในเดือนพฤษภาคม 2026 ที่แฮ็ก GitHub Actions pipeline เพื่อปล่อยเวอร์ชันอันตรายของแพ็กเกจ TanStack 42 แพ็กเกจ (84 เวอร์ชัน) และลามไปกว่า 170 แพ็กเกจใน npm และ PyPI มัลแวร์ถูกเผยแพร่ผ่าน pipeline ที่ถูกต้องพร้อม OIDC token ทำให้ดูเหมือนแพ็กเกจปกติ และมีเป้าหมายขโมย credentials เช่น Gi...

Create a landscape editorial hero image for this Studio Global article: What happened in the Mini Shai-Hulud supply chain attack involving TanStack and OpenAI, how were two OpenAI employee devices compromised, wh. Article summary: The Mini Shai-Hulud incident was a self-spreading supply-chain attack that compromised TanStack npm packages and reportedly involved two OpenAI employee devices, leading OpenAI to rotate affected macOS app signing certif. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# OpenAI says no user data stolen after supply-chain hackers accessed employee devices. ## OpenAI said it found no evidence that user data was accessed after a supply-chain attack" source context "OpenAI says no user data stolen after supply-chain hackers ... - Mint" Reference image 2: visual subject "Infosecurit
เหตุการณ์ Mini Shai‑Hulud ในเดือนพฤษภาคม 2026 กลายเป็นหนึ่งในการโจมตีซัพพลายเชนโอเพ่นซอร์สที่ใหญ่ที่สุดในรอบหลายปี โดยผู้โจมตีสามารถแทรกมัลแวร์เข้าไปในแพ็กเกจยอดนิยมของ npm และแพร่กระจายต่อไปยังหลายโปรเจกต์ในระบบนิเวศของนักพัฒนา
ในระหว่างการสอบสวน OpenAI ยืนยันว่าอุปกรณ์ของพนักงานสองเครื่องได้รับผลกระทบจากแพ็กเกจที่ถูกฝังมัลแวร์ แต่บริษัทระบุว่า ไม่พบหลักฐานว่าข้อมูลลูกค้าถูกเข้าถึง
การโจมตีครั้งนี้เผยให้เห็นช่องโหว่สำคัญของระบบพัฒนาแบบสมัยใหม่ โดยเฉพาะ pipeline อัตโนมัติที่ใช้ในการ build และ publish ซอฟต์แวร์
Mini Shai‑Hulud เป็น เวิร์มโจมตีซัพพลายเชนแบบแพร่กระจายตัวเอง (self‑spreading) ซึ่งถูกเชื่อมโยงกับกลุ่มผู้โจมตีชื่อ TeamPCP
แทนที่จะขโมยรหัสผ่านของผู้ดูแลแพ็กเกจโดยตรง ผู้โจมตีเลือกโจมตี ระบบ automation ที่ใช้ปล่อยเวอร์ชันซอฟต์แวร์ ของโครงการโอเพ่นซอร์ส
ในช่วงการโจมตีหลักระหว่าง 11–12 พฤษภาคม 2026 ผู้โจมตีสามารถ:
เพราะแพ็กเกจถูกปล่อยผ่าน pipeline ที่ถูกต้อง จึงดูเหมือนเป็นเวอร์ชันปกติ และยังมี build provenance attestations ที่ถูกต้อง ทำให้ระบบตรวจสอบความปลอดภัยแบบอัตโนมัติจับได้ยาก
หนึ่งในเป้าหมายหลักคือ ระบบนิเวศ TanStack ซึ่งเป็นชุดไลบรารี JavaScript ที่ถูกใช้ในเว็บแอปจำนวนมาก
ภายในเวลาไม่กี่นาที ผู้โจมตีสามารถปล่อย:
@tanstack/*ผ่าน pipeline ปล่อยซอฟต์แวร์จริงของโครงการ
เมื่อผู้พัฒนาติดตั้งเวอร์ชันเหล่านี้ โค้ดอันตรายจะถูกเรียกผ่าน npm lifecycle hooks และดาวน์โหลด payload สำหรับขโมยข้อมูล credential
ต่อมานักวิจัยด้านความปลอดภัยพบว่าการโจมตีขยายตัวอย่างรวดเร็ว:
เหตุการณ์นี้จึงถูกมองว่าเป็นหนึ่งในการโจมตีซัพพลายเชนโอเพ่นซอร์สที่แพร่กระจายกว้างที่สุดในปี 2026
แพ็กเกจอันตรายใช้กลไกมาตรฐานของ package manager เช่น preinstall hook เพื่อรันโค้ดทันทีที่นักพัฒนาติดตั้งแพ็กเกจ
หลังจากรัน มัลแวร์จะพยายามรวบรวม credential จากเครื่องนักพัฒนา เช่น
credential ที่ขโมยได้สามารถใช้เข้าถึง repository อื่นและปล่อยแพ็กเกจที่ติดมัลแวร์เพิ่ม ทำให้เวิร์ม แพร่กระจายผ่าน infrastructure ของนักพัฒนาได้เอง
ระหว่างการโจมตี นักพัฒนาในองค์กรจำนวนมากทั่วโลกติดตั้งแพ็กเกจ TanStack เวอร์ชันที่ถูกฝังมัลแวร์โดยไม่รู้ตัว
OpenAI เปิดเผยว่า มีอุปกรณ์พนักงานสองเครื่องในระบบองค์กรที่ติดตั้งแพ็กเกจอันตรายดังกล่าว
ผู้โจมตีสามารถดำเนินกิจกรรมต่อไปนี้บนเครื่องเหล่านั้น:
อย่างไรก็ตาม OpenAI ระบุว่าผลการสอบสวนพบว่า
รายละเอียดเชิงเทคนิค เช่น แพ็กเกจ TanStack เวอร์ชันใดที่เป็นต้นเหตุ ยังไม่ได้ถูกเปิดเผยต่อสาธารณะ
หลังเหตุการณ์นี้ OpenAI ได้ปรับคำแนะนำสำหรับองค์กรที่ใช้ macOS application allowlisting
บริษัทระบุว่า Apple Developer signing identity ของแอป macOS ถูกเปลี่ยนเป็นส่วนหนึ่งของการตอบสนองต่อเหตุการณ์
ข้อมูลสำคัญสำหรับผู้ดูแลระบบ:
2DC432GLL2องค์กรที่ใช้ policy ความปลอดภัยบน macOS ควรตรวจสอบว่าอนุญาต signing identity ล่าสุดของ OpenAI แล้ว
เหตุการณ์นี้สะท้อนความเสี่ยงใหม่ของการพัฒนาซอฟต์แวร์ยุคปัจจุบัน
แทนที่จะโจมตีระบบ production โดยตรง ผู้โจมตีมุ่งไปที่ โครงสร้างพื้นฐานของนักพัฒนา เช่น
ผลลัพธ์คือแพ็กเกจที่มีมัลแวร์สามารถดูเหมือนเวอร์ชันปกติ และแพร่กระจายได้อย่างรวดเร็วใน ecosystem
เมื่อคลื่นการโจมตีใหญ่สิ้นสุด:
ตรวจสอบ build logs หรือ dependency lockfiles ว่ามี TanStack เวอร์ชันที่ถูกเผยแพร่ในช่วงเวลาดังกล่าวหรือไม่
หากพบว่าเคยติดตั้งเวอร์ชันที่ได้รับผลกระทบ
เพราะมัลแวร์พยายามขโมย secret นักพัฒนาควรเปลี่ยน credential เช่น
ควร audit pipeline ที่ใช้ publish packages และตรวจสอบว่า การตั้งค่า OIDC trusted publishing ถูกจำกัดสิทธิ์อย่างเหมาะสม
องค์กรที่ใช้ OpenAI desktop tools ควรตรวจสอบว่า policy ความปลอดภัยอนุญาต certificate signing identity เวอร์ชันล่าสุดของ OpenAI
Mini Shai‑Hulud แสดงให้เห็นแนวโน้มสำคัญของความปลอดภัยซอฟต์แวร์ยุคใหม่: ผู้โจมตีไม่ได้มุ่งโจมตีระบบ production โดยตรง แต่เลือกโจมตี เครื่องมือและ pipeline ที่นักพัฒนาใช้
เมื่อ pipeline ถูกยึด ผู้โจมตีสามารถกระจายมัลแวร์ผ่าน dependency ที่ผู้ใช้เชื่อถือได้ทันที
เหตุการณ์นี้ยังสะท้อนความจริงใหม่ในโลกโอเพ่นซอร์สว่า แม้แพ็กเกจจะมี provenance attestations หรือ signature ที่ถูกต้อง ก็ยังไม่รับประกันว่าซอฟต์แวร์นั้นปลอดภัย หาก pipeline เบื้องหลังถูกโจมตี
สำหรับทีมพัฒนาที่พึ่งพาโอเพ่นซอร์สจำนวนมาก การตรวจสอบ dependency อย่างต่อเนื่อง การแยก build environment และการหมุนเวียน credentials อย่างรวดเร็วหลังเหตุการณ์ จึงกลายเป็นส่วนสำคัญของความปลอดภัยซอฟต์แวร์ยุคใหม่
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Mini Shai‑Hulud คือเวิร์มซัพพลายเชนในเดือนพฤษภาคม 2026 ที่แฮ็ก GitHub Actions pipeline เพื่อปล่อยเวอร์ชันอันตรายของแพ็กเกจ TanStack 42 แพ็กเกจ (84 เวอร์ชัน) และลามไปกว่า 170 แพ็กเกจใน npm และ PyPI
Mini Shai‑Hulud คือเวิร์มซัพพลายเชนในเดือนพฤษภาคม 2026 ที่แฮ็ก GitHub Actions pipeline เพื่อปล่อยเวอร์ชันอันตรายของแพ็กเกจ TanStack 42 แพ็กเกจ (84 เวอร์ชัน) และลามไปกว่า 170 แพ็กเกจใน npm และ PyPI มัลแวร์ถูกเผยแพร่ผ่าน pipeline ที่ถูกต้องพร้อม OIDC token ทำให้ดูเหมือนแพ็กเกจปกติ และมีเป้าหมายขโมย credentials เช่น GitHub tokens, cloud keys และ CI/CD secrets
OpenAI ยืนยันว่าอุปกรณ์พนักงาน 2 เครื่องได้รับผลกระทบ แต่ไม่พบหลักฐานว่าข้อมูลลูกค้าถูกเข้าถึง และองค์กรควรตรวจสอบ dependencies ช่วง 11–12 พฤษภาคม 2026 พร้อมหมุนเวียน credentials