Сегодня 12 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI признала утечку данных после шестиминутного взлома TanStack

OpenAI подтвердила, что хакеры похитили ограниченный набор учётных данных после атаки на популярную библиотеку с открытым исходным кодом TanStack. При этом компания заявила, что не обнаружила свидетельств компрометации пользовательских данных, производственных систем или трудов интеллектуальной собственности.

 Источник изображения: xAi

Источник изображения: xAi

По сообщению TechCrunch со ссылкой на информацию в блоге OpenAI, инцидент затронул устройства двух сотрудников, которые имели доступ к внутренним репозиториям с исходным кодом. Злоумышленники временно взяли под контроль библиотеку TanStack, предназначенную для разработки веб-приложений, для получения несанкционированного доступа и хищения данных. В ответ OpenAI начала замену цифровых сертификатов, используемых для подписи продуктов, однако это также потребует от пользователей macOS обновить приложение.

Компания подчеркнула, что из затронутых репозиториев была похищена лишь ограниченная часть учётных данных, а существующие установки программного обеспечения не подверглись риску. «Мы не нашли доказательств компрометации или риска для существующих установок ПО», — говорится в заявлении OpenAI.

Сама атака на TanStack произошла ещё в начале недели, когда хакеры захватили проект и за шесть минут опубликовали 84 вредоносные версии ПО, которые содержали программу, предназначенную для кражи учётных данных с компьютеров, где было установлено это ПО, а также для самораспространения на другие системы.

Атака на TanStack вписывается в серию недавних инцидентов по захвату проектов с открытым исходным кодом с целью распространения вредоносного ПО. Например, в марте северокорейские хакеры внедрили малварь (Malware) в инструмент разработки Axios, а в мае китайские группы атаковали тысячи компьютеров на базе Windows, на которых было установлено ПО Daemon Tools. Кто именно стоит за взломом TanStack, пока неясно: некоторые предыдущие подобные атаки приписывали группировке TeamPCP.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Crimson Desert продолжает превращаться в симулятор разведения животных — подробности обновления 1.11.00 2 мин.
«Полмиллиона Безымянных героев»: THQ Nordic похвасталась продажами ремейка «Готики» за первую неделю 60 мин.
Вирус Hades распугивает ИИ-сканеры запросами на создание ядерного и биологического оружия 2 ч.
HarmonyOS 6 распространилась на 66 млн устройств, следующая цель — 100 млн 2 ч.
Huawei анонсировала HarmonyOS 7 с повышенной производительностью и встроенным ИИ-агентом 3 ч.
Oracle превысила прогнозы Уолл-стрит, но акции упали из-за планов по займам для постройки ИИ ЦОД 3 ч.
ИИ-боты повадились рассказывать истории об Элиасе Торне — и никто не знает, кто это такой 5 ч.
Google раскрыла преступную группировку, промышлявшую фишингом с помощью ИИ-сервиса Gemini 5 ч.
Bethesda отметила 30-летие Quake на удивление крупным обновлением для Quake Champions 5 ч.
Три четверти пользователей ИИ уже доверяют ИИ-агентам больше, чем друзьям 5 ч.