El 14 de mayo, OpenAI publicó un comunicado sobre el ataque a la cadena de suministro de “Mini Shai-Hulud”, dirigido a la popular biblioteca de código abierto TanStack y a múltiples paquetes de npm. En el comunicado confirmó que su equipo de seguridad no encontró evidencia de una filtración de datos de usuarios ni de acceso no autorizado tras una auditoría interna de sus sistemas.
Después de detectar el ataque malicioso contra paquetes npm de uso común, el equipo de seguridad de OpenAI realizó una revisión exhaustiva de sus sistemas internos. La empresa confirmó que sus servicios principales no quedaron comprometidos directamente por el ataque. Sin embargo, para garantizar la seguridad de los entornos locales, OpenAI ha emitido un requisito de actualización de software obligatoria para todos los usuarios de macOS de sus aplicaciones oficiales.
Todos los usuarios de macOS que utilicen las aplicaciones oficiales de OpenAI deben completar una actualización de software antes del 12 de junio de 2026 para mantener el cumplimiento de seguridad y proteger sus entornos locales.