Daily Journal
Daily Journal

OpenAI exige atualização de apps no macOS após ataque à cadeia npm

OpenAI confirma comprometimento de dispositivos de funcionários após ataque ao TanStack, mas garante que dados de usuários permanecem seguros.

Daily Journal
||
14/05 às 02:02 · atualizado 14:02

Pontos principais

  • A OpenAI foi alvo de um ataque à cadeia de suprimentos via TanStack, resultando na infecção por malware de dois dispositivos de funcionários.
  • A empresa assegurou que nenhum dado de usuário foi acessado e que seus sistemas de produção permaneceram operacionais e seguros.
  • Como medida preventiva, a OpenAI reforçou protocolos de segurança e exige que usuários de macOS atualizem seus aplicativos até 12 de junho de 2026.
  • O incidente, parte de uma onda de ataques a projetos de código aberto, ressalta os riscos de dependências de terceiros no ecossistema npm.

A OpenAI confirmou que dois dispositivos de seus funcionários foram comprometidos durante um ataque à cadeia de suprimentos envolvendo o projeto de código aberto TanStack, conhecido como Mini Shai-Hulud. Apesar da invasão pontual, a companhia assegurou que não houve acesso a dados de usuários nem comprometimento de seus sistemas de produção. O incidente faz parte de uma campanha mais ampla de hackers que sequestraram diversos projetos de código aberto recentemente para distribuir softwares maliciosos.

Em resposta, a OpenAI implementou defesas adicionais e reforçou seus protocolos de certificados de assinatura. Como parte do plano de mitigação, a empresa determinou que todos os usuários de aplicativos no macOS realizem a atualização obrigatória de seus softwares até o dia 12 de junho de 2026. A medida visa garantir a integridade das aplicações frente a vulnerabilidades persistentes em dependências de código de terceiros.

Tópicos relacionados

Comentários

Carregando comentários...