14 травня OpenAI опублікувала заяву щодо атаки на ланцюг постачання «Mini Shai-Hulud», яка націлилася на популярну бібліотеку з відкритим кодом TanStack і кілька npm-пакетів. Компанія підтвердила, що її команда безпеки не виявила жодних доказів витоку даних користувачів або несанкціонованого доступу після внутрішнього аудиту системи.
Після виявлення зловмисної атаки на поширені npm-пакети команда безпеки OpenAI провела комплексну перевірку її внутрішніх систем. Компанія підтвердила, що її ключові сервіси не були напряму скомпрометовані цією атакою. Водночас, щоб забезпечити безпеку локальних середовищ, OpenAI запровадила обов’язкову вимогу до оновлення програмного забезпечення для всіх користувачів macOS її офіційних застосунків.
Усі користувачі macOS, які використовують офіційні застосунки OpenAI, зобов’язані завершити оновлення програмного забезпечення до 12 червня 2026 року, щоб зберегти відповідність вимогам безпеки та захистити свої локальні середовища.
Related News
BNB Chain запускає ERC-8004 для AI-агентів із проксі-ідентифікацією та платіжною інфраструктурою
Ендрю Нг: «ШІ не спричинить масового безробіття», підбір фахівців у софтвері й надалі залишається потужним
Атака двома хвилями на ланцюг постачання AI-пакетів: Mistral і фейкові моделі OpenAI були одночасно скомпрометовані
Google: великі мовні моделі використовують для реальних атак, AI може обходити механізми захисту з двофакторною автентифікацією
OpenAI запускає програму безпеки Daybreak, трирівневу архітектуру GPT-5.5 проти Anthropic Mythos