Сегодня 04 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI признала утечку данных после шестиминутного взлома TanStack

OpenAI подтвердила, что хакеры похитили ограниченный набор учётных данных после атаки на популярную библиотеку с открытым исходным кодом TanStack. При этом компания заявила, что не обнаружила свидетельств компрометации пользовательских данных, производственных систем или трудов интеллектуальной собственности.

 Источник изображения: xAi

Источник изображения: xAi

По сообщению TechCrunch со ссылкой на информацию в блоге OpenAI, инцидент затронул устройства двух сотрудников, которые имели доступ к внутренним репозиториям с исходным кодом. Злоумышленники временно взяли под контроль библиотеку TanStack, предназначенную для разработки веб-приложений, для получения несанкционированного доступа и хищения данных. В ответ OpenAI начала замену цифровых сертификатов, используемых для подписи продуктов, однако это также потребует от пользователей macOS обновить приложение.

Компания подчеркнула, что из затронутых репозиториев была похищена лишь ограниченная часть учётных данных, а существующие установки программного обеспечения не подверглись риску. «Мы не нашли доказательств компрометации или риска для существующих установок ПО», — говорится в заявлении OpenAI.

Сама атака на TanStack произошла ещё в начале недели, когда хакеры захватили проект и за шесть минут опубликовали 84 вредоносные версии ПО, которые содержали программу, предназначенную для кражи учётных данных с компьютеров, где было установлено это ПО, а также для самораспространения на другие системы.

Атака на TanStack вписывается в серию недавних инцидентов по захвату проектов с открытым исходным кодом с целью распространения вредоносного ПО. Например, в марте северокорейские хакеры внедрили малварь (Malware) в инструмент разработки Axios, а в мае китайские группы атаковали тысячи компьютеров на базе Windows, на которых было установлено ПО Daemon Tools. Кто именно стоит за взломом TanStack, пока неясно: некоторые предыдущие подобные атаки приписывали группировке TeamPCP.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google начала скупать исходный код приложений из «Play Маркета» для обучения ИИ 12 мин.
Вакансии CD Projekt Red раскрыли новые подробности Hadar — загадочной RPG с «безграничным потенциалом» 22 мин.
На Android Go появится облегчённый ИИ-помощник Gemini Go 25 мин.
Запущен экспериментальный сервис Google Dreambeans — он рисует комиксы по жизни пользователя 44 мин.
Ролевой экшен No Rest for the Wicked покинет ранний доступ в октябре и также выйдет на PS5 3 ч.
Налоговая служба потребовала признать разработчика Pioner банкротом 4 ч.
ИИ разрушил рынок труда: пострадали и соискатели, и работодатели 4 ч.
Приоткрыть ворота: Remedy позволила запускать Control Resonant в российском Steam, но купить игру всё равно нельзя 4 ч.
Китайцы сделали чат-бот для квантовых вычислений — он воплощает простые слова в квантовых схемах 5 ч.
Amazon встроила в поиск ИИ-картинки несуществующих товаров, чтобы помочь найти настоящие 14 ч.
MSI показала GeForce RTX 5080 Suprim в юбилейной версии Draco Epic с большим драконом на задней пластине 15 мин.
Intel признала, что при освоении ангстремного техпроцесса 18A переоценила свои возможности 18 мин.
Сегодня вечером над Землёй забушуют полярные сияния, но россияне их вряд ли увидят 23 мин.
«Это только начало»: Intel опровергла слухи о прекращении выпуска видеокарт Arc 57 мин.
OpenAI и Anthropic потребовали ограничить ИИ из-за риска биологического оружия 60 мин.
Nintendo выпустит Switch 2 со сменным аккумулятором, но только для одного региона 2 ч.
На фоне общественной критики Google пообещала восполнять больше воды, чем потребляют её ЦОД 2 ч.
NVIDIA разработала CPO-коммутатор Quantum-X InfiniBand Photonics Q3450-LD со 144 портами 800G 2 ч.
Apple доверит ИИ-чипам Nvidia обработку данных пользователей Siri 3 ч.
Инженеры NASA в последний раз осмотрели телескоп «Нэнси Грейс Роман» перед отправкой в космос 3 ч.