Maison
OpenAI : Aucun viol des données utilisateurs dans l’attaque sur la chaîne d’approvisionnement de TanStack

Le 14 mai, OpenAI a publié une déclaration concernant la récente attaque sur la chaîne d’approvisionnement liée au “Mini Shai-Hulud”. Après avoir détecté des attaques malveillantes ciblant la bibliothèque open-source largement utilisée TanStack ainsi que plusieurs paquets npm couramment employés, l’équipe de sécurité a mené une révision interne du système. Cette révision a conclu qu’il n’existe actuellement aucune preuve que des données utilisateur aient été compromises ou consultées sans autorisation.
Bien que les services principaux d’OpenAI n’aient pas été affectés par cette attaque, l’entreprise a émis un avis de sécurité urgent en raison des risques liés à l’environnement local.
Les utilisateurs macOS doivent mettre à jour leur système avant la date limite
OpenAI a indiqué que, afin de garantir la sécurité du terminal et de se prémunir contre d’éventuelles menaces, tous les utilisateurs macOS qui utilisent ses applications officielles doivent appliquer cette mise à jour logicielle d’ici le 12 juin 2026.
La bibliothèque TanStack concernée est un ensemble d’outils open-source largement adopté dans le développement front-end. Une attaque sur la chaîne d’approvisionnement se produit lorsque les attaquants insèrent du code malveillant dans des outils ou des paquets fondamentaux utilisés couramment par les développeurs, compromettant ainsi les plateformes qui en dépendent.
Étant donné que OpenAI utilise également de telles bibliothèques open-source dans son processus de développement, l’intervention rapide de son équipe de sécurité a permis de contenir efficacement ce risque. OpenAI collabore actuellement avec des chercheurs en sécurité pour améliorer la surveillance continue des dépendances externes, protégeant ainsi la confidentialité et la sécurité de ses centaines de millions d’utilisateurs dans le monde entier.
Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles
Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
commentaires (0)

Le 14 mai, OpenAI a publié une déclaration concernant la récente attaque sur la chaîne d’approvisionnement liée au “Mini Shai-Hulud”. Après avoir détecté des attaques malveillantes ciblant la bibliothèque open-source largement utilisée TanStack ainsi que plusieurs paquets npm couramment employés, l’équipe de sécurité a mené une révision interne du système. Cette révision a conclu qu’il n’existe actuellement aucune preuve que des données utilisateur aient été compromises ou consultées sans autorisation.
Bien que les services principaux d’OpenAI n’aient pas été affectés par cette attaque, l’entreprise a émis un avis de sécurité urgent en raison des risques liés à l’environnement local.
Les utilisateurs macOS doivent mettre à jour leur système avant la date limite
OpenAI a indiqué que, afin de garantir la sécurité du terminal et de se prémunir contre d’éventuelles menaces, tous les utilisateurs macOS qui utilisent ses applications officielles doivent appliquer cette mise à jour logicielle d’ici le 12 juin 2026.
La bibliothèque TanStack concernée est un ensemble d’outils open-source largement adopté dans le développement front-end. Une attaque sur la chaîne d’approvisionnement se produit lorsque les attaquants insèrent du code malveillant dans des outils ou des paquets fondamentaux utilisés couramment par les développeurs, compromettant ainsi les plateformes qui en dépendent.
Étant donné que OpenAI utilise également de telles bibliothèques open-source dans son processus de développement, l’intervention rapide de son équipe de sécurité a permis de contenir efficacement ce risque. OpenAI collabore actuellement avec des chercheurs en sécurité pour améliorer la surveillance continue des dépendances externes, protégeant ainsi la confidentialité et la sécurité de ses centaines de millions d’utilisateurs dans le monde entier.
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés











