Am 14. Mai veröffentlichte OpenAI eine Stellungnahme zum „Mini Shai-Hulud“-Supply-Chain-Angriff, der auf die beliebte Open-Source-Bibliothek TanStack sowie mehrere npm-Pakete abzielte. OpenAI bestätigte, dass sein Sicherheitsteam nach einem internen System-Audit keine Hinweise auf einen Datenabfluss bei Nutzern oder einen unbefugten Zugriff gefunden habe.
Nachdem der bösartige Angriff auf häufig verwendete npm-Pakete entdeckt worden war, führte das Sicherheitsteam von OpenAI eine umfassende Überprüfung der internen Systeme durch. Das Unternehmen bestätigte, dass seine Kernservices durch den Angriff nicht direkt kompromittiert wurden. Um jedoch die Sicherheit lokaler Umgebungen zu gewährleisten, hat OpenAI für alle macOS-Nutzer seiner offiziellen Anwendungen eine verpflichtende Software-Update-Pflicht eingeführt.
Alle macOS-Nutzer, die OpenAIs offizielle Anwendungen verwenden, müssen bis zum 12. Juni 2026 ein Software-Update durchführen, um die Sicherheitskonformität aufrechtzuerhalten und ihre lokalen Umgebungen zu schützen.
Related News
WhatsApp führt Meta AI „spurlosen“ Chat ein, automatische Nachrichtenlöschung löst Bedenken über mögliche Rechenschaftsmechanismen aus
Andrew Ng: „KI wird keine Massenarbeitslosigkeit auslösen“, Software-Engineering-Einstellungen bleiben stark
Angriffe auf die Lieferkette von KI-Tools: Mistral und gefälschte OpenAI-Modelle werden beide kompromittiert
Google: Große Sprachmodelle werden für reale Angriffe eingesetzt, KI kann Sicherheitsmechanismen mit Zwei-Faktor-Authentifizierung umgehen
OpenAI bringt ein Cybersicherheitsprogramm namens Daybreak heraus; die dreistufige Architektur von GPT-5,5 tritt gegen Anthropic Mythos an