OpenAI: Прориву даних користувачів у TanStack під час атаки на ланцюжок постачання не було

14 травня OpenAI опублікувала заяву щодо атаки на ланцюг постачання «Mini Shai-Hulud», яка націлилася на популярну бібліотеку з відкритим кодом TanStack і кілька npm-пакетів. Компанія підтвердила, що її команда безпеки не виявила жодних доказів витоку даних користувачів або несанкціонованого доступу після внутрішнього аудиту системи.

Висновки безпекового аудиту

Після виявлення зловмисної атаки на поширені npm-пакети команда безпеки OpenAI провела комплексну перевірку її внутрішніх систем. Компанія підтвердила, що її ключові сервіси не були напряму скомпрометовані цією атакою. Водночас, щоб забезпечити безпеку локальних середовищ, OpenAI запровадила обов’язкову вимогу до оновлення програмного забезпечення для всіх користувачів macOS її офіційних застосунків.

Потрібна дія для користувачів

Усі користувачі macOS, які використовують офіційні застосунки OpenAI, зобов’язані завершити оновлення програмного забезпечення до 12 червня 2026 року, щоб зберегти відповідність вимогам безпеки та захистити свої локальні середовища.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів