Дом
OpenAI: Никаких нарушений конфиденциальности пользовательских данных не было зафиксировано в результате атаки на цепочку поставок TanStack

14 мая компания OpenAI выпустила заявление, касающееся недавней атаки на цепочку поставок, направленной против инструментария TanStack и нескольких популярных пакетов npm. После обнаружения злонамеренных атак, направленных против широко используемой открытой программной библиотеки TanStack и нескольких распространенных пакетов npm, команда по безопасности провела внутренний анализ системы. В результате было установлено, что в настоящее время нет никаких доказательств того, что пользовательские данные были утечены или получены без разрешения.
Хотя основные сервисы OpenAI не пострадали от этой атаки, компания выпустила важное предупреждение о возможных рисках для пользователей в связи с местными условиями использования.
Пользователи macOS должны обновить свои устройства в установленный срок
OpenAI подчеркнула, что для обеспечения безопасности и защиты от потенциальных угроз все пользователи macOS, использующие официальные приложения компании, должны выполнить обновление программного обеспечения до 12 июня 2026 года.
Инструментарий TanStack является открытым программным обеспечением, широко используемым в разработке пользовательского интерфейса. Атака на цепочку поставок происходит, когда злоумышленники встраивают вредоносный код в основные инструменты или пакеты, которые часто используются разработчиками, тем самым подвергая риску более крупные платформы, зависящие от этих инструментов.
Поскольку OpenAI также использует такие открытые библиотеки в своей рабочей процедуре, быстрые действия команды по безопасности позволили эффективно предотвратить возможные угрозы. В настоящее время OpenAI сотрудничает с исследователями в области информационной безопасности, чтобы усилить мониторинг зависимостей от сторонних продуктов и защитить конфиденциальность и безопасность сотен миллионов пользователей по всему миру.
Связанная статья
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства
Соблюдение требований к автономным транспортным средствам в Калифорнии: новая эра штрафов, геозоны и 1 млн миль
Компания Guident эксплуатирует шаттл AuveTech в Южной Флориде, обслуживая маршрут протяженностью четыре мили в Вест-Палм-Бич и маршрут протяженностью одну милю в Бока-Ратоне с использованием своей тех
Рекомендации по связанным специальным темам
Комментарии (0)

14 мая компания OpenAI выпустила заявление, касающееся недавней атаки на цепочку поставок, направленной против инструментария TanStack и нескольких популярных пакетов npm. После обнаружения злонамеренных атак, направленных против широко используемой открытой программной библиотеки TanStack и нескольких распространенных пакетов npm, команда по безопасности провела внутренний анализ системы. В результате было установлено, что в настоящее время нет никаких доказательств того, что пользовательские данные были утечены или получены без разрешения.
Хотя основные сервисы OpenAI не пострадали от этой атаки, компания выпустила важное предупреждение о возможных рисках для пользователей в связи с местными условиями использования.
Пользователи macOS должны обновить свои устройства в установленный срок
OpenAI подчеркнула, что для обеспечения безопасности и защиты от потенциальных угроз все пользователи macOS, использующие официальные приложения компании, должны выполнить обновление программного обеспечения до 12 июня 2026 года.
Инструментарий TanStack является открытым программным обеспечением, широко используемым в разработке пользовательского интерфейса. Атака на цепочку поставок происходит, когда злоумышленники встраивают вредоносный код в основные инструменты или пакеты, которые часто используются разработчиками, тем самым подвергая риску более крупные платформы, зависящие от этих инструментов.
Поскольку OpenAI также использует такие открытые библиотеки в своей рабочей процедуре, быстрые действия команды по безопасности позволили эффективно предотвратить возможные угрозы. В настоящее время OpenAI сотрудничает с исследователями в области информационной безопасности, чтобы усилить мониторинг зависимостей от сторонних продуктов и защитить конфиденциальность и безопасность сотен миллионов пользователей по всему миру.
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства











