14 мая OpenAI опубликовала заявление относительно атаки в цепочке поставок «Mini Shai-Hulud», нацеленной на популярную библиотеку с открытым исходным кодом TanStack и несколько пакетов npm. Компания подтвердила, что её команда по безопасности не нашла признаков утечки данных пользователей или несанкционированного доступа после внутреннего аудита систем.
После выявления вредоносной атаки на широко используемые пакеты npm команда по безопасности OpenAI провела комплексный обзор внутренних систем. Компания подтвердила, что её ключевые сервисы не были непосредственно скомпрометированы в результате атаки. Тем не менее, чтобы обеспечить безопасность локальных сред, OpenAI выпустила обязательное требование по обновлению ПО для всех пользователей macOS её официальных приложений.
Все пользователи macOS, использующие официальные приложения OpenAI, обязаны завершить обновление ПО до 12 июня 2026 года, чтобы сохранять соответствие требованиям по безопасности и защищать свои локальные среды.