A 14 de maio, a OpenAI divulgou um comunicado sobre o ataque à cadeia de fornecimento “Mini Shai-Hulud”, que visava a popular biblioteca open-source TanStack e vários pacotes npm. A empresa confirmou que a sua equipa de segurança não encontrou provas de uma violação de dados do utilizador ou de acesso não autorizado após uma auditoria interna do sistema.
Depois de detetar o ataque malicioso a pacotes npm amplamente utilizados, a equipa de segurança da OpenAI realizou uma revisão abrangente dos seus sistemas internos. A empresa confirmou que os seus serviços principais não foram comprometidos diretamente pelo ataque. No entanto, para garantir a segurança dos ambientes locais, a OpenAI emitiu uma exigência obrigatória de atualização de software para todos os utilizadores de macOS das suas aplicações oficiais.
Todos os utilizadores de macOS que utilizam as aplicações oficiais da OpenAI são obrigados a concluir uma atualização de software até 12 de junho de 2026, para manter a conformidade de segurança e proteger os seus ambientes locais.
Related News
BNB Chain lança framework de identidade de agentes de IA e pagamentos ERC-8004
Andrew Ng: «A IA não vai desencadear uma vaga de desemprego», a contratação em software continua forte
Ataques de dupla via à cadeia de abastecimento de pacotes de IA: Mistral e falsos modelos OpenAI também comprometidos
Google: grandes modelos de linguagem estão a ser usados para ataques reais, a IA pode contornar mecanismos de segurança de autenticação em duas etapas
A OpenAI lança o seu plano de cibersegurança Daybreak, com uma arquitectura em três camadas do GPT-5,5 para fazer frente à Anthropic Mythos