Maison
OpenAI : Aucun viol des données utilisateurs dans l’attaque sur la chaîne d’approvisionnement de TanStack

Le 14 mai, OpenAI a publié une déclaration concernant la récente attaque sur la chaîne d’approvisionnement liée au “Mini Shai-Hulud”. Après avoir détecté des attaques malveillantes ciblant la bibliothèque open-source largement utilisée TanStack ainsi que plusieurs paquets npm couramment employés, l’équipe de sécurité a mené une révision interne du système. Cette révision a conclu qu’il n’existe actuellement aucune preuve que des données utilisateur aient été compromises ou consultées sans autorisation.
Bien que les services principaux d’OpenAI n’aient pas été affectés par cette attaque, l’entreprise a émis un avis de sécurité urgent en raison des risques liés à l’environnement local.
Les utilisateurs macOS doivent mettre à jour leur système avant la date limite
OpenAI a indiqué que, afin de garantir la sécurité du terminal et de se prémunir contre d’éventuelles menaces, tous les utilisateurs macOS qui utilisent ses applications officielles doivent appliquer cette mise à jour logicielle d’ici le 12 juin 2026.
La bibliothèque TanStack concernée est un ensemble d’outils open-source largement adopté dans le développement front-end. Une attaque sur la chaîne d’approvisionnement se produit lorsque les attaquants insèrent du code malveillant dans des outils ou des paquets fondamentaux utilisés couramment par les développeurs, compromettant ainsi les plateformes qui en dépendent.
Étant donné que OpenAI utilise également de telles bibliothèques open-source dans son processus de développement, l’intervention rapide de son équipe de sécurité a permis de contenir efficacement ce risque. OpenAI collabore actuellement avec des chercheurs en sécurité pour améliorer la surveillance continue des dépendances externes, protégeant ainsi la confidentialité et la sécurité de ses centaines de millions d’utilisateurs dans le monde entier.
Article connexe
La Corée du Sud pose la première pierre du centre national de calcul en intelligence artificielle, investissant 2,5 billions de wons avec un objectif pour 2028
Le journal sud-coréen EtNews rapporte que la cérémonie de pose de la première pierre du Centre de calcul IA de Corée (KOACC) s’est tenue le 3 août au parc de centres de données Solar City à Sunan, dans la province du Jeollanam-do. Doté d’un investiss
Six géants de la technologie soutiennent la Linux Foundation avec 12,5 millions de dollars pour faire face au bruit des vulnérabilités de l'IA
Pour faire face à l'afflux de rapports de sécurité de faible qualité produits par des outils d'automatisation basés sur l'intelligence artificielle, six grandes entreprises technologiques — Anthropic, Amazon (AWS), GitHub, Google, Microsoft et OpenAI
Musk envisageait de laisser OpenAI à ses enfants alors qu'Altman témoigne
Ce matin, le PDG d’OpenAI, Sam Altman, a pris la parole pour répondre au procès intenté par l’ancien cofondateur Elon Musk, qui conteste la structure corporative de l’entreprise.Interrogé sur l’allégation de Musk selon laquelle d’autres fondateurs «
Recommandations de sujets spéciaux liés
commentaires (0)

Le 14 mai, OpenAI a publié une déclaration concernant la récente attaque sur la chaîne d’approvisionnement liée au “Mini Shai-Hulud”. Après avoir détecté des attaques malveillantes ciblant la bibliothèque open-source largement utilisée TanStack ainsi que plusieurs paquets npm couramment employés, l’équipe de sécurité a mené une révision interne du système. Cette révision a conclu qu’il n’existe actuellement aucune preuve que des données utilisateur aient été compromises ou consultées sans autorisation.
Bien que les services principaux d’OpenAI n’aient pas été affectés par cette attaque, l’entreprise a émis un avis de sécurité urgent en raison des risques liés à l’environnement local.
Les utilisateurs macOS doivent mettre à jour leur système avant la date limite
OpenAI a indiqué que, afin de garantir la sécurité du terminal et de se prémunir contre d’éventuelles menaces, tous les utilisateurs macOS qui utilisent ses applications officielles doivent appliquer cette mise à jour logicielle d’ici le 12 juin 2026.
La bibliothèque TanStack concernée est un ensemble d’outils open-source largement adopté dans le développement front-end. Une attaque sur la chaîne d’approvisionnement se produit lorsque les attaquants insèrent du code malveillant dans des outils ou des paquets fondamentaux utilisés couramment par les développeurs, compromettant ainsi les plateformes qui en dépendent.
Étant donné que OpenAI utilise également de telles bibliothèques open-source dans son processus de développement, l’intervention rapide de son équipe de sécurité a permis de contenir efficacement ce risque. OpenAI collabore actuellement avec des chercheurs en sécurité pour améliorer la surveillance continue des dépendances externes, protégeant ainsi la confidentialité et la sécurité de ses centaines de millions d’utilisateurs dans le monde entier.
La Corée du Sud pose la première pierre du centre national de calcul en intelligence artificielle, investissant 2,5 billions de wons avec un objectif pour 2028
Le journal sud-coréen EtNews rapporte que la cérémonie de pose de la première pierre du Centre de calcul IA de Corée (KOACC) s’est tenue le 3 août au parc de centres de données Solar City à Sunan, dans la province du Jeollanam-do. Doté d’un investiss
Six géants de la technologie soutiennent la Linux Foundation avec 12,5 millions de dollars pour faire face au bruit des vulnérabilités de l'IA
Pour faire face à l'afflux de rapports de sécurité de faible qualité produits par des outils d'automatisation basés sur l'intelligence artificielle, six grandes entreprises technologiques — Anthropic, Amazon (AWS), GitHub, Google, Microsoft et OpenAI
Musk envisageait de laisser OpenAI à ses enfants alors qu'Altman témoigne
Ce matin, le PDG d’OpenAI, Sam Altman, a pris la parole pour répondre au procès intenté par l’ancien cofondateur Elon Musk, qui conteste la structure corporative de l’entreprise.Interrogé sur l’allégation de Musk selon laquelle d’autres fondateurs «











