Em 14 de maio, a OpenAI divulgou um comunicado sobre o ataque na cadeia de suprimentos “Mini Shai-Hulud”, que mira a popular biblioteca de código aberto TanStack e vários pacotes do npm. A empresa confirmou que sua equipe de segurança não encontrou evidências de violação de dados de usuários ou de acesso não autorizado após uma auditoria interna de sistemas.
Depois de detectar o ataque malicioso em pacotes do npm amplamente usados, a equipe de segurança da OpenAI conduziu uma revisão abrangente de seus sistemas internos. A empresa confirmou que seus serviços centrais não foram comprometidos diretamente pelo ataque. No entanto, para garantir a segurança dos ambientes locais, a OpenAI emitiu uma exigência obrigatória de atualização de software para todos os usuários de macOS de suas aplicações oficiais.
Todos os usuários de macOS que utilizam as aplicações oficiais da OpenAI devem concluir uma atualização de software até 12 de junho de 2026, para manter a conformidade de segurança e proteger seus ambientes locais.
Related News
WhatsApp agora tem conversas sem rastros com a Meta AI, e a mensagem que desaparece automaticamente levanta dúvidas sobre possíveis mecanismos de responsabilização
Andrew Ng: “A IA não vai desencadear uma grande onda de desemprego”, contratações na indústria de software ainda estão fortes
Ataques em cadeia envolvendo dois vetores: o supply chain é atingido com o Mistral e um modelo OpenAI falso também é comprometido
Google: modelos de linguagem de grande porte estão sendo usados para ataques reais, e a IA pode contornar mecanismos de segurança de autenticação em duas etapas
A OpenAI lança o plano de segurança Daybreak, com uma arquitetura em três camadas do GPT-5,5 contra o Anthropic Mythos