OpenAI:TanStackのサプライチェーン攻撃においてユーザーデータの漏えいは起きていない

CryptoFrontier

2026年5月14日、OpenAIは、人気のオープンソースライブラリTanStackと複数のnpmパッケージを標的とした「Mini Shai-Hulud」サプライチェーン攻撃に関する声明を発表し、内部システム監査の後、同社のセキュリティチームがユーザーデータの侵害や不正アクセスの証拠を見つけていないことを確認しました。

セキュリティ監査の調査結果

広く使われているnpmパッケージに対する悪意のある攻撃を検知した後、OpenAIのセキュリティチームは社内システムを包括的に見直しました。同社は、攻撃によって中核となるサービスが直接侵害されていないことを確認しています。ただしローカル環境の安全性を確実にするため、OpenAIは公式アプリを利用するすべてのmacOSユーザーに対し、必須のソフトウェア更新を求めています。

ユーザーに必要な対応

OpenAIの公式アプリを利用しているすべてのmacOSユーザーは、セキュリティ要件への適合を維持し、ローカル環境を保護するために、2026年6月12日までにソフトウェア更新を完了する必要があります。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし