Ngày 14 tháng 5, OpenAI đã phát hành một thông báo liên quan đến cuộc tấn công chuỗi cung ứng “Mini Shai-Hulud” nhắm vào thư viện mã nguồn mở phổ biến TanStack và nhiều gói npm, xác nhận rằng nhóm bảo mật của hãng không tìm thấy bằng chứng rò rỉ dữ liệu người dùng hay truy cập trái phép sau khi tiến hành kiểm tra hệ thống nội bộ.
Sau khi phát hiện cuộc tấn công độc hại nhắm vào các gói npm thường được sử dụng, nhóm bảo mật của OpenAI đã tiến hành rà soát toàn diện đối với các hệ thống nội bộ. Công ty xác nhận rằng các dịch vụ cốt lõi của mình không bị ảnh hưởng trực tiếp bởi cuộc tấn công. Tuy nhiên, để đảm bảo an toàn cho các môi trường cục bộ, OpenAI đã đưa ra yêu cầu cập nhật phần mềm bắt buộc đối với tất cả người dùng macOS sử dụng các ứng dụng chính thức của hãng.
Tất cả người dùng macOS sử dụng các ứng dụng chính thức của OpenAI đều phải hoàn tất cập nhật phần mềm trước ngày 12 tháng 6 năm 2026 để duy trì tuân thủ an ninh và bảo vệ các môi trường cục bộ của mình.
Related News
WhatsApp ra mắt cuộc trò chuyện không dấu với Meta AI, tin nhắn tự động biến mất dấy lên lo ngại về cơ chế trách nhiệm và giải trình
Andrew Ng: “AI sẽ không gây ra làn sóng thất nghiệp lớn”, tuyển dụng phần mềm vẫn mạnh mẽ
Chuỗi cung ứng tấn công kép nhắm vào AI: Mistral và các mô hình OpenAI giả cũng bị xâm nhập
Google: Mô hình ngôn ngữ lớn được dùng cho các cuộc tấn công thực tế, AI có thể vượt qua cơ chế bảo mật xác thực hai lớp
OpenAI ra mắt chương trình an ninh mạng Daybreak, kiến trúc ba lớp của GPT-5.5 đối đầu Anthropic Mythos