Lar
OpenAI: Não houve violação de dados dos usuários no ataque à cadeia de suprimentos da TanStack

Em 14 de maio, a OpenAI emitiu uma declaração sobre o recente ataque à cadeia de suprimentos relacionado ao “Mini Shai-Hulud”. Após detectar ataques maliciosos direcionados à biblioteca open-source amplamente utilizada TanStack e a vários pacotes comuns do npm, a equipe de segurança realizou uma revisão interna do sistema. A revisão concluiu que não há evidências de que dados dos usuários tenham sido vazados ou acessados sem autorização.
Embora os serviços principais da OpenAI não tenham sido afetados por este ataque, a empresa emitiu um alerta de segurança importante devido aos riscos no ambiente local.
Os usuários de macOS devem atualizar seus sistemas até a data limite
A OpenAI afirmou que, para garantir a segurança dos terminais e se proteger contra potenciais ameaças, todos os usuários de macOS que utilizam suas aplicações oficiais devem aplicar a atualização do software até 12 de junho de 2026.
O TanStack afetado é um conjunto de ferramentas open-source amplamente utilizado no desenvolvimento front-end. Um ataque à cadeia de suprimentos ocorre quando os invasores inserem código malicioso em ferramentas ou pacotes básicos comumente utilizados pelos desenvolvedores, comprometendo assim as plataformas maiores que dependem deles.
Como a OpenAI também utiliza tais bibliotecas open-source em seu processo de desenvolvimento, a ação rápida da equipe de segurança conseguiu conter efetivamente o risco. A OpenAI está agora trabalhando com pesquisadores de segurança para aprimorar o monitoramento contínuo das dependências de terceiros, protegendo a privacidade e a segurança de seus centenas de milhões de usuários em todo o mundo.
Artigo relacionado
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n
Recomendações de tópicos especiais relacionados
Comentários (0)

Em 14 de maio, a OpenAI emitiu uma declaração sobre o recente ataque à cadeia de suprimentos relacionado ao “Mini Shai-Hulud”. Após detectar ataques maliciosos direcionados à biblioteca open-source amplamente utilizada TanStack e a vários pacotes comuns do npm, a equipe de segurança realizou uma revisão interna do sistema. A revisão concluiu que não há evidências de que dados dos usuários tenham sido vazados ou acessados sem autorização.
Embora os serviços principais da OpenAI não tenham sido afetados por este ataque, a empresa emitiu um alerta de segurança importante devido aos riscos no ambiente local.
Os usuários de macOS devem atualizar seus sistemas até a data limite
A OpenAI afirmou que, para garantir a segurança dos terminais e se proteger contra potenciais ameaças, todos os usuários de macOS que utilizam suas aplicações oficiais devem aplicar a atualização do software até 12 de junho de 2026.
O TanStack afetado é um conjunto de ferramentas open-source amplamente utilizado no desenvolvimento front-end. Um ataque à cadeia de suprimentos ocorre quando os invasores inserem código malicioso em ferramentas ou pacotes básicos comumente utilizados pelos desenvolvedores, comprometendo assim as plataformas maiores que dependem deles.
Como a OpenAI também utiliza tais bibliotecas open-source em seu processo de desenvolvimento, a ação rápida da equipe de segurança conseguiu conter efetivamente o risco. A OpenAI está agora trabalhando com pesquisadores de segurança para aprimorar o monitoramento contínuo das dependências de terceiros, protegendo a privacidade e a segurança de seus centenas de milhões de usuários em todo o mundo.
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n











