Le 14 mai, OpenAI a publié une déclaration concernant l’attaque de la chaîne d’approvisionnement « Mini Shai-Hulud » visant la bibliothèque open source populaire TanStack et plusieurs packages npm, confirmant que son équipe de sécurité n’a trouvé aucune preuve de violation des données utilisateur ni d’accès non autorisé après un audit interne des systèmes.
Après avoir détecté l’attaque malveillante sur des packages npm couramment utilisés, l’équipe de sécurité d’OpenAI a mené un examen complet de ses systèmes internes. La société a confirmé que ses services essentiels n’ont pas été compromis directement par l’attaque. Toutefois, afin d’assurer la sécurité des environnements locaux, OpenAI a émis une exigence de mise à jour logicielle obligatoire pour tous les utilisateurs macOS de ses applications officielles.
Tous les utilisateurs macOS utilisant les applications officielles d’OpenAI doivent effectuer une mise à jour logicielle avant le 12 juin 2026 afin de maintenir la conformité en matière de sécurité et de protéger leurs environnements locaux.
Related News
BNB Chain lance un cadre de paiement et des identités d’agents d’IA ERC-8004
Andrew Ng : « L’IA ne va pas déclencher une vague massive de chômage », le recrutement dans le secteur logiciel reste solide
Attaque en double sur la chaîne d’approvisionnement des logiciels d’IA : Mistral et de faux modèles OpenAI subissent également une infiltration
Google : de grands modèles de langage sont utilisés pour des attaques réelles, l'IA peut contourner les mécanismes de sécurité de double authentification
OpenAI lance le programme de cybersécurité Daybreak, avec une architecture en trois niveaux de GPT-5,5 face à Anthropic Mythos