Ngày 14 tháng 5, OpenAI đã phát hành một thông báo liên quan đến cuộc tấn công chuỗi cung ứng “Mini Shai-Hulud” nhắm vào thư viện mã nguồn mở phổ biến TanStack và nhiều gói npm, xác nhận rằng nhóm bảo mật của hãng không tìm thấy bằng chứng rò rỉ dữ liệu người dùng hay truy cập trái phép sau khi tiến hành kiểm tra hệ thống nội bộ.
Sau khi phát hiện cuộc tấn công độc hại nhắm vào các gói npm thường được sử dụng, nhóm bảo mật của OpenAI đã tiến hành rà soát toàn diện đối với các hệ thống nội bộ. Công ty xác nhận rằng các dịch vụ cốt lõi của mình không bị ảnh hưởng trực tiếp bởi cuộc tấn công. Tuy nhiên, để đảm bảo an toàn cho các môi trường cục bộ, OpenAI đã đưa ra yêu cầu cập nhật phần mềm bắt buộc đối với tất cả người dùng macOS sử dụng các ứng dụng chính thức của hãng.
Tất cả người dùng macOS sử dụng các ứng dụng chính thức của OpenAI đều phải hoàn tất cập nhật phần mềm trước ngày 12 tháng 6 năm 2026 để duy trì tuân thủ an ninh và bảo vệ các môi trường cục bộ của mình.