---
title: "OpenAI exige atualização de apps no macOS após ataque à cadeia npm"
url: https://dailyjournal.news/news/2026-05-14/openai-exige-atualizacao-de-apps-no-macos-apos-ataque-a-cadeia-npm
published: 2026-05-14T05:02:17.556041+00:00
updated: 2026-05-14T17:02:05.064+00:00
categories: ["technology"]
topics: ["openai"]
source_count: 2
outlet_count: 2
language: pt-BR
publisher: "Daily Journal"
---

# OpenAI exige atualização de apps no macOS após ataque à cadeia npm

OpenAI confirma comprometimento de dispositivos de funcionários após ataque ao TanStack, mas garante que dados de usuários permanecem seguros.

## Pontos principais

- A OpenAI foi alvo de um ataque à cadeia de suprimentos via TanStack, resultando na infecção por malware de dois dispositivos de funcionários.
- A empresa assegurou que nenhum dado de usuário foi acessado e que seus sistemas de produção permaneceram operacionais e seguros.
- Como medida preventiva, a OpenAI reforçou protocolos de segurança e exige que usuários de macOS atualizem seus aplicativos até 12 de junho de 2026.
- O incidente, parte de uma onda de ataques a projetos de código aberto, ressalta os riscos de dependências de terceiros no ecossistema npm.

A OpenAI confirmou que dois dispositivos de seus funcionários foram comprometidos durante um ataque à cadeia de suprimentos envolvendo o projeto de código aberto TanStack, conhecido como Mini Shai-Hulud. Apesar da invasão pontual, a companhia assegurou que não houve acesso a dados de usuários nem comprometimento de seus sistemas de produção. O incidente faz parte de uma campanha mais ampla de hackers que sequestraram diversos projetos de código aberto recentemente para distribuir softwares maliciosos.

Em resposta, a OpenAI implementou defesas adicionais e reforçou seus protocolos de certificados de assinatura. Como parte do plano de mitigação, a empresa determinou que todos os usuários de aplicativos no macOS realizem a atualização obrigatória de seus softwares até o dia 12 de junho de 2026. A medida visa garantir a integridade das aplicações frente a vulnerabilidades persistentes em dependências de código de terceiros.

## Fontes

- [OpenAI says two employee devices were impacted via a supply chain attack on TanStack but no user data or production systems were compromised (Lorenzo Franceschi-Bicchierai/TechCrunch)](https://www.techmeme.com/260514/p24#a260514p24) — Techmeme (2026-05-14)
- [Our response to the TanStack npm supply chain attack](https://openai.com/index/our-response-to-the-tanstack-npm-supply-chain-attack) — OpenAI (2026-05-13)

## Tópicos relacionados

- [OpenAI](https://dailyjournal.news/topics/openai)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-05-14/openai-exige-atualizacao-de-apps-no-macos-apos-ataque-a-cadeia-npm
