Lar
OpenAI: Não houve violação de dados dos usuários no ataque à cadeia de suprimentos da TanStack

Em 14 de maio, a OpenAI emitiu uma declaração sobre o recente ataque à cadeia de suprimentos relacionado ao “Mini Shai-Hulud”. Após detectar ataques maliciosos direcionados à biblioteca open-source amplamente utilizada TanStack e a vários pacotes comuns do npm, a equipe de segurança realizou uma revisão interna do sistema. A revisão concluiu que não há evidências de que dados dos usuários tenham sido vazados ou acessados sem autorização.
Embora os serviços principais da OpenAI não tenham sido afetados por este ataque, a empresa emitiu um alerta de segurança importante devido aos riscos no ambiente local.
Os usuários de macOS devem atualizar seus sistemas até a data limite
A OpenAI afirmou que, para garantir a segurança dos terminais e se proteger contra potenciais ameaças, todos os usuários de macOS que utilizam suas aplicações oficiais devem aplicar a atualização do software até 12 de junho de 2026.
O TanStack afetado é um conjunto de ferramentas open-source amplamente utilizado no desenvolvimento front-end. Um ataque à cadeia de suprimentos ocorre quando os invasores inserem código malicioso em ferramentas ou pacotes básicos comumente utilizados pelos desenvolvedores, comprometendo assim as plataformas maiores que dependem deles.
Como a OpenAI também utiliza tais bibliotecas open-source em seu processo de desenvolvimento, a ação rápida da equipe de segurança conseguiu conter efetivamente o risco. A OpenAI está agora trabalhando com pesquisadores de segurança para aprimorar o monitoramento contínuo das dependências de terceiros, protegendo a privacidade e a segurança de seus centenas de milhões de usuários em todo o mundo.
Artigo relacionado
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h
O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita
Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri
Conformidade com a regulamentação de veículos autônomos na Califórnia: uma nova era de multas, geocercas e 1 milhão de milhas
A Guident opera um veículo de transporte da AuveTech no sul da Flórida, administrando uma rota de quatro milhas em West Palm Beach e uma rota de uma milha em Boca Raton por meio de sua tecnologia de m
Recomendações de tópicos especiais relacionados
Comentários (0)

Em 14 de maio, a OpenAI emitiu uma declaração sobre o recente ataque à cadeia de suprimentos relacionado ao “Mini Shai-Hulud”. Após detectar ataques maliciosos direcionados à biblioteca open-source amplamente utilizada TanStack e a vários pacotes comuns do npm, a equipe de segurança realizou uma revisão interna do sistema. A revisão concluiu que não há evidências de que dados dos usuários tenham sido vazados ou acessados sem autorização.
Embora os serviços principais da OpenAI não tenham sido afetados por este ataque, a empresa emitiu um alerta de segurança importante devido aos riscos no ambiente local.
Os usuários de macOS devem atualizar seus sistemas até a data limite
A OpenAI afirmou que, para garantir a segurança dos terminais e se proteger contra potenciais ameaças, todos os usuários de macOS que utilizam suas aplicações oficiais devem aplicar a atualização do software até 12 de junho de 2026.
O TanStack afetado é um conjunto de ferramentas open-source amplamente utilizado no desenvolvimento front-end. Um ataque à cadeia de suprimentos ocorre quando os invasores inserem código malicioso em ferramentas ou pacotes básicos comumente utilizados pelos desenvolvedores, comprometendo assim as plataformas maiores que dependem deles.
Como a OpenAI também utiliza tais bibliotecas open-source em seu processo de desenvolvimento, a ação rápida da equipe de segurança conseguiu conter efetivamente o risco. A OpenAI está agora trabalhando com pesquisadores de segurança para aprimorar o monitoramento contínuo das dependências de terceiros, protegendo a privacidade e a segurança de seus centenas de milhões de usuários em todo o mundo.
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h
O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita
Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri











