14 травня OpenAI опублікувала заяву щодо атаки на ланцюг постачання «Mini Shai-Hulud», яка націлилася на популярну бібліотеку з відкритим кодом TanStack і кілька npm-пакетів. Компанія підтвердила, що її команда безпеки не виявила жодних доказів витоку даних користувачів або несанкціонованого доступу після внутрішнього аудиту системи.
Після виявлення зловмисної атаки на поширені npm-пакети команда безпеки OpenAI провела комплексну перевірку її внутрішніх систем. Компанія підтвердила, що її ключові сервіси не були напряму скомпрометовані цією атакою. Водночас, щоб забезпечити безпеку локальних середовищ, OpenAI запровадила обов’язкову вимогу до оновлення програмного забезпечення для всіх користувачів macOS її офіційних застосунків.
Усі користувачі macOS, які використовують офіційні застосунки OpenAI, зобов’язані завершити оновлення програмного забезпечення до 12 червня 2026 року, щоб зберегти відповідність вимогам безпеки та захистити свої локальні середовища.