Le 14 mai, OpenAI a publié une déclaration concernant l’attaque de la chaîne d’approvisionnement « Mini Shai-Hulud » visant la bibliothèque open source populaire TanStack et plusieurs packages npm, confirmant que son équipe de sécurité n’a trouvé aucune preuve de violation des données utilisateur ni d’accès non autorisé après un audit interne des systèmes.
Après avoir détecté l’attaque malveillante sur des packages npm couramment utilisés, l’équipe de sécurité d’OpenAI a mené un examen complet de ses systèmes internes. La société a confirmé que ses services essentiels n’ont pas été compromis directement par l’attaque. Toutefois, afin d’assurer la sécurité des environnements locaux, OpenAI a émis une exigence de mise à jour logicielle obligatoire pour tous les utilisateurs macOS de ses applications officielles.
Tous les utilisateurs macOS utilisant les applications officielles d’OpenAI doivent effectuer une mise à jour logicielle avant le 12 juin 2026 afin de maintenir la conformité en matière de sécurité et de protéger leurs environnements locaux.