OpenAI は 5 月 14 日、最近発生した「Mini Shai-Hulud」サプライチェーン攻撃に関する公式声明を発表しました。セキュリティチームは、人気のあるオープンソースライブラリである TanStack および複数の一般的な npm ソフトウェアパッケージに対して悪意のある攻撃が検出された後、内部システムの点検を完了し、現在のところユーザーのデータが漏洩したり、不正にアクセスされた証拠は見つかっていないと確認しました。
OpenAI のコアサービスは今回の攻撃で損傷していませんが、ローカル環境の安全性を考慮して、公式に重要なセキュリティの注意喚起を発表しました。
macOS ユーザーは期限内にアップデートが必要です
OpenAI は、エンドポイントのセキュリティを確保し、潜在的なリスクを防ぐために、その公式アプリケーションを使用しているすべてのmacOS ユーザーが2026 年 6 月 12 日までにソフトウェアのアップデートを完了する必要があります。
今回の影響を受けた TanStack は、フロントエンド開発で広く使用されているオープンソースツールキットです。「サプライチェーン攻撃」とは、開発者がよく使う下位のツールやソフトウェアパッケージに悪意のあるコードを組み込み、それらのツールを使用する大規模なプラットフォームに侵入する攻撃のことです。
