14 мая OpenAI опубликовала заявление относительно атаки в цепочке поставок «Mini Shai-Hulud», нацеленной на популярную библиотеку с открытым исходным кодом TanStack и несколько пакетов npm. Компания подтвердила, что её команда по безопасности не нашла признаков утечки данных пользователей или несанкционированного доступа после внутреннего аудита систем.
После выявления вредоносной атаки на широко используемые пакеты npm команда по безопасности OpenAI провела комплексный обзор внутренних систем. Компания подтвердила, что её ключевые сервисы не были непосредственно скомпрометированы в результате атаки. Тем не менее, чтобы обеспечить безопасность локальных сред, OpenAI выпустила обязательное требование по обновлению ПО для всех пользователей macOS её официальных приложений.
Все пользователи macOS, использующие официальные приложения OpenAI, обязаны завершить обновление ПО до 12 июня 2026 года, чтобы сохранять соответствие требованиям по безопасности и защищать свои локальные среды.
Related News
WhatsApp запускает бесследные чаты с Meta AI, исчезновение сообщений автоматически вызывает опасения по поводу механизма подотчётности
Эндрю Ын: «ИИ не вызовет массовой безработицы», спрос на найм в сфере софтверной разработки остается сильным
Атаки по двойному вектору на цепочку поставок AI: Mistral и фальшивые модели OpenAI также подверглись проникновению
Google: крупные языковые модели используются для реальных атак, AI может обходить механизмы безопасности двухфакторной аутентификации
OpenAI запустила программу кибербезопасности Daybreak; трёхуровневая архитектура GPT-5.5 против Anthropic Mythos