OpenAI:TanStackのサプライチェーン攻撃においてユーザーデータの漏洩はありませんでした

5月14日、OpenAIは最近発生した「Mini Shai-Hulud」サプライチェーン攻撃に関する声明を発表しました。広く使用されているオープンソースライブラリであるTanStackやいくつかの一般的なnpmパッケージを対象とした悪意のある攻撃を検出した後、セキュリティチームは内部システムのレビューを行いました。その結果、現時点でユーザーデータが漏洩したり、無断でアクセスされたりした証拠はないと結論付けられました。
OpenAIのコアサービスはこの攻撃の影響を受けませんでしたが、地域的なリスクを考慮して、同社は重要なセキュリティ警告を発表しました。
macOSユーザーは期限までにアップデートする必要があります
OpenAIは、端末のセキュリティを確保し、潜在的な脅威から守るために、macOSユーザーが同社の公式アプリケーションを使用している場合、2026年6月12日までにソフトウェアのアップデートを行うよう呼びかけています。
問題となっているTanStackは、フロントエンド開発で広く採用されているオープンソースツールセットです。サプライチェーン攻撃とは、攻撃者が開発者がよく使用する基盤的なツールやパッケージに悪意のあるコードを埋め込むことで、それらに依存しているより大きなプラットフォームを危険にさらす攻撃のことです。
OpenAIも開発ワークフローでこのようなオープンソースライブラリを使用しているため、セキュリティチームの迅速な対応により、そのリスクは効果的に抑えられました。OpenAIは現在、セキュリティ研究者と協力して、サードパーティの依存関係を継続的に監視し、世界中の何億ものユーザーのプライバシーとセキュリティを守るための取り組みを進めています。
関連記事
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン
カリフォルニア州の自動運転車規制:違反切符、ジオフェンス、そして100万マイルという新たな時代
Guident社は南フロリダでAuveTechのシャトルを運行しており、同社の遠隔監視技術を活用して、ウェストパームビーチでの4マイルのルートとボカラトンでの1マイルのルートを管理している。 | 提供:Guidentカリフォルニア州は、自動運転車の規制環境を再定義しつつあり、テクノロジー業界の「迅速に動き、失敗を恐れない」という考え方から、厳格な説明責任と厳しい走行距離要件へと移行している。Gui
関連特集おすすめ
コメント (0)
0/500

5月14日、OpenAIは最近発生した「Mini Shai-Hulud」サプライチェーン攻撃に関する声明を発表しました。広く使用されているオープンソースライブラリであるTanStackやいくつかの一般的なnpmパッケージを対象とした悪意のある攻撃を検出した後、セキュリティチームは内部システムのレビューを行いました。その結果、現時点でユーザーデータが漏洩したり、無断でアクセスされたりした証拠はないと結論付けられました。
OpenAIのコアサービスはこの攻撃の影響を受けませんでしたが、地域的なリスクを考慮して、同社は重要なセキュリティ警告を発表しました。
macOSユーザーは期限までにアップデートする必要があります
OpenAIは、端末のセキュリティを確保し、潜在的な脅威から守るために、macOSユーザーが同社の公式アプリケーションを使用している場合、2026年6月12日までにソフトウェアのアップデートを行うよう呼びかけています。
問題となっているTanStackは、フロントエンド開発で広く採用されているオープンソースツールセットです。サプライチェーン攻撃とは、攻撃者が開発者がよく使用する基盤的なツールやパッケージに悪意のあるコードを埋め込むことで、それらに依存しているより大きなプラットフォームを危険にさらす攻撃のことです。
OpenAIも開発ワークフローでこのようなオープンソースライブラリを使用しているため、セキュリティチームの迅速な対応により、そのリスクは効果的に抑えられました。OpenAIは現在、セキュリティ研究者と協力して、サードパーティの依存関係を継続的に監視し、世界中の何億ものユーザーのプライバシーとセキュリティを守るための取り組みを進めています。
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン





家






