Сегодня 24 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI признала утечку данных после шестиминутного взлома TanStack

OpenAI подтвердила, что хакеры похитили ограниченный набор учётных данных после атаки на популярную библиотеку с открытым исходным кодом TanStack. При этом компания заявила, что не обнаружила свидетельств компрометации пользовательских данных, производственных систем или трудов интеллектуальной собственности.

 Источник изображения: xAi

Источник изображения: xAi

По сообщению TechCrunch со ссылкой на информацию в блоге OpenAI, инцидент затронул устройства двух сотрудников, которые имели доступ к внутренним репозиториям с исходным кодом. Злоумышленники временно взяли под контроль библиотеку TanStack, предназначенную для разработки веб-приложений, для получения несанкционированного доступа и хищения данных. В ответ OpenAI начала замену цифровых сертификатов, используемых для подписи продуктов, однако это также потребует от пользователей macOS обновить приложение.

Компания подчеркнула, что из затронутых репозиториев была похищена лишь ограниченная часть учётных данных, а существующие установки программного обеспечения не подверглись риску. «Мы не нашли доказательств компрометации или риска для существующих установок ПО», — говорится в заявлении OpenAI.

Сама атака на TanStack произошла ещё в начале недели, когда хакеры захватили проект и за шесть минут опубликовали 84 вредоносные версии ПО, которые содержали программу, предназначенную для кражи учётных данных с компьютеров, где было установлено это ПО, а также для самораспространения на другие системы.

Атака на TanStack вписывается в серию недавних инцидентов по захвату проектов с открытым исходным кодом с целью распространения вредоносного ПО. Например, в марте северокорейские хакеры внедрили малварь (Malware) в инструмент разработки Axios, а в мае китайские группы атаковали тысячи компьютеров на базе Windows, на которых было установлено ПО Daemon Tools. Кто именно стоит за взломом TanStack, пока неясно: некоторые предыдущие подобные атаки приписывали группировке TeamPCP.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Дальнобойщики 2» спустя 25 лет после релиза приехали в Steam 17 мин.
YouTube урегулировала очередной судебный иск о вреде соцсетей для детей 23 мин.
Binance пообещала не уходить из Европы, несмотря на проблемы с лицензией 38 мин.
Rockstar недвусмысленно намекнула, что GTA VI на релизе останется без GTA Online 2 3 ч.
Обычные дорожные камеры в США уличили в сборе данных о смартфонах и гаджетах поблизости 3 ч.
Tencent начала тестировать ИИ-агента на базе DeepSeek в корпоративной версии WeChat 4 ч.
Сенат США запретил выпускать цифровой доллар — как минимум до конца 2030 года 4 ч.
Стандартное издание GTA VI будет стоить $80, за версию Ultimate с серьёзными уникальными бонусами придётся отдать $100 5 ч.
Жуткий хоррор Unhinged от создателей Oxenfree оказался эксклюзивом Netflix — дата выхода и геймплейный трейлер 7 ч.
Американский стартап подал в суд на власти США из-за отключения от Anthropic Fable 5 9 ч.
Телескоп «Джеймс Уэбб» помог разгадать загадку странной розовой планеты в 57 световых годах от Земли 16 мин.
Власти США потребовали от Meta передать свои ИИ-модели на проверку безопасности 20 мин.
OpenAI представила свой дебютный чип Jalapeno — он сулит удешевление работы ChatGPT 29 мин.
Вирджиния первой в истории одобрила налог на электричество для ЦОД, включая то, что операторы будут генерировать сами 2 ч.
Бюджетный минималистический электропикап Slate Auto подорожал до $24 950 к старту предзаказов 3 ч.
Разработчик ИИ-интерконнекта Upscale AI провёл новый раунд финансирования на $190 при поддержке NVIDIA 3 ч.
Backblaze предоставит CoreWeave HDD-хранилища на $335 млн 3 ч.
Thermalright представила однобашенный кулер Assassin Classic-6 SE Black с 120-мм вентилятором 4 ч.
Смарт-часы Samsung Galaxy Watch Ultra 2 показались на качественных изображениях до анонса 4 ч.
ИИ-агента OpenAI Codex уличили в порче SSD пользователей — он активно записывает лишние данные 5 ч.