OpenAI : aucune violation des données des utilisateurs dans l’attaque de la chaîne d’approvisionnement TanStack

Le 14 mai, OpenAI a publié une déclaration concernant l’attaque de la chaîne d’approvisionnement « Mini Shai-Hulud » visant la bibliothèque open source populaire TanStack et plusieurs packages npm, confirmant que son équipe de sécurité n’a trouvé aucune preuve de violation des données utilisateur ni d’accès non autorisé après un audit interne des systèmes.

Résultats de l’audit de sécurité

Après avoir détecté l’attaque malveillante sur des packages npm couramment utilisés, l’équipe de sécurité d’OpenAI a mené un examen complet de ses systèmes internes. La société a confirmé que ses services essentiels n’ont pas été compromis directement par l’attaque. Toutefois, afin d’assurer la sécurité des environnements locaux, OpenAI a émis une exigence de mise à jour logicielle obligatoire pour tous les utilisateurs macOS de ses applications officielles.

Action requise pour les utilisateurs

Tous les utilisateurs macOS utilisant les applications officielles d’OpenAI doivent effectuer une mise à jour logicielle avant le 12 juin 2026 afin de maintenir la conformité en matière de sécurité et de protéger leurs environnements locaux.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire