OpenAI reveló el 2 de junio de 2026 que una vulnerabilidad de seguridad en TanStack, un popular paquete npm de código abierto, obligó a la compañía a rotar los certificados de firma de código para todas las aplicaciones de macOS, incluyendo ChatGPT, Codex, Atlas y el Codex CLI. La compañía requiere que todos los usuarios de macOS actualicen sus aplicaciones antes del 12 de junio de 2026, o enfrentarán problemas potenciales de acceso. Las versiones de iOS, Android y Windows no se ven afectadas. TanStack, mantenido por el desarrollador Tanner Linsley y ampliamente utilizado en todo el ecosistema de JavaScript, incluye paquetes como TanStack Query (anteriormente React Query), TanStack Table y TanStack Router. La biblioteca tiene más de 20 millones de descargas semanales en npm y potencia innumerables aplicaciones empresariales. El 28 de mayo de 2026, investigadores de seguridad descubrieron que actores malintencionados habían comprometido la línea de publicación de TanStack npm, inyectando código que podría potencialmente exfiltrar claves de firma y certificados de entornos de desarrollo. El ataque explotó una vulnerabilidad en el flujo de trabajo de publicación de paquetes de npm, específicamente apuntando a tokens de autenticación de mantenedores que habían sido cacheados en sistemas CI/CD. La infracción representa un sofisticado ataque a la cadena de suministro. Según foros de seguridad en GitHub y Reddit, el código malicioso estaba incrustado en la versión 5.45.2 de @tanstack/query core, lanzada el 27 de mayo de 2026. El código se ejecutó durante el proceso de construcción, escaneando variables de entorno y archivos de configuración que contenían credenciales de firmas de código. Aunque OpenAI mantiene que no existe evidencia de exfiltración de datos o compromiso del sistema de producción, la compañía dio el paso agresivo de rotar todos los certificados de firma de código de macOS por precaución. Esto significa que cada instalación existente de las apps de macOS de OpenAI ahora lleva certificados desactualizados que serán revocados el 12 de junio. Los certificados de firma de código sirven como pasaportes digitales para el software, demostrando a macOS que una aplicación realmente proviene de OpenAI y no ha sido alterada. Cuando un certificado es revocado, macOS Gatekeeper (el guardián de seguridad del sistema operativo) rechazará ejecutar aplicaciones firmadas con ese certificado. Los usuarios que no actualicen para la fecha límite verán aterradoras advertencias de seguridad o encontrarán sus aplicaciones completamente bloqueadas. OpenAI está esencialmente forzando un corte drástico para asegurar que ningún atacante pudiera teóricamente usar material de firma comprometido para distribuir aplicaciones falsas de OpenAI que macOS confiaría. La comunidad de seguridad de npm respondió rápidamente. El equipo de seguridad de npm eliminó las versiones comprometidas de TanStack del registro pocas horas después del descubrimiento el 28 de mayo. Tanner Linsley publicó un aviso de seguridad el 29 de mayo, confirmando la brecha e instando a todos los usuarios a auditar sus entornos de construcción. Las exploraciones de GitHub Advanced Security marcaron los patrones de código malicioso, y los principales gestores de paquetes, incluyendo Yarn y pnpm, emitieron alertas. Sin embargo, la ventana de daño fue estrecha pero real: cualquier desarrollador que sacara la versión comprometida entre el 27 de mayo y el 28 de mayo y construyera software que contuviera credenciales de firma potencialmente expuso esos secretos. La respuesta de OpenAI demuestra cómo incluso las compañías con operaciones de seguridad sofisticadas deben tratar los compromisos de la cadena de suministro como amenazas existenciales. El equipo de seguridad de la compañía probablemente descubrió el problema a través de monitoreo automatizado de dependencias o de alertas del ecosistema npm. En lugar de parchar tranquilamente y esperar lo mejor, OpenAI eligió la transparencia y un ciclo de actualización forzada. Este enfoque refleja las mejores prácticas de empresas como Microsoft y Google, que cada vez más han tratado la rotación de certificados como una respuesta obligatoria a cualquier posible compromiso, independientemente del impacto confirmado. Para los desarrolladores, este incidente subraya verdades brutales sobre el desarrollo de software moderno:

  1. Cada paquete npm es un vector de ataque potencial incluso bibliotecas populares bien mantenidas
  2. Los secretos de firma de código nunca deben vivir en variables de entorno o sistemas de construcción que extraen código de terceros
  3. La auditoría de dependencias debe suceder continuamente, no solo durante grandes actualizaciones
  4. Los ataques a la cadena de suministro ahora apuntan al flujo de publicación en sí, no solo al contenido de los paquetes
  5. La rotación de certificados es la única respuesta segura cuando las llaves de firma están potencialmente expuestas