Сегодня 04 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI признала утечку данных после шестиминутного взлома TanStack

OpenAI подтвердила, что хакеры похитили ограниченный набор учётных данных после атаки на популярную библиотеку с открытым исходным кодом TanStack. При этом компания заявила, что не обнаружила свидетельств компрометации пользовательских данных, производственных систем или трудов интеллектуальной собственности.

 Источник изображения: xAi

Источник изображения: xAi

По сообщению TechCrunch со ссылкой на информацию в блоге OpenAI, инцидент затронул устройства двух сотрудников, которые имели доступ к внутренним репозиториям с исходным кодом. Злоумышленники временно взяли под контроль библиотеку TanStack, предназначенную для разработки веб-приложений, для получения несанкционированного доступа и хищения данных. В ответ OpenAI начала замену цифровых сертификатов, используемых для подписи продуктов, однако это также потребует от пользователей macOS обновить приложение.

Компания подчеркнула, что из затронутых репозиториев была похищена лишь ограниченная часть учётных данных, а существующие установки программного обеспечения не подверглись риску. «Мы не нашли доказательств компрометации или риска для существующих установок ПО», — говорится в заявлении OpenAI.

Сама атака на TanStack произошла ещё в начале недели, когда хакеры захватили проект и за шесть минут опубликовали 84 вредоносные версии ПО, которые содержали программу, предназначенную для кражи учётных данных с компьютеров, где было установлено это ПО, а также для самораспространения на другие системы.

Атака на TanStack вписывается в серию недавних инцидентов по захвату проектов с открытым исходным кодом с целью распространения вредоносного ПО. Например, в марте северокорейские хакеры внедрили малварь (Malware) в инструмент разработки Axios, а в мае китайские группы атаковали тысячи компьютеров на базе Windows, на которых было установлено ПО Daemon Tools. Кто именно стоит за взломом TanStack, пока неясно: некоторые предыдущие подобные атаки приписывали группировке TeamPCP.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Star Wars Zero Company скоро выйдет из тени — инсайдер рассекретил дату релиза суровой тактической стратегии от ветеранов XCOM 24 мин.
Google начала скупать исходный код приложений из «Play Маркета» для обучения ИИ 2 ч.
Вакансии CD Projekt Red раскрыли новые подробности Hadar — загадочной RPG с «безграничным потенциалом» 2 ч.
На Android Go появится облегчённый ИИ-помощник Gemini Go 2 ч.
Запущен экспериментальный сервис Google Dreambeans — он рисует комиксы по жизни пользователя 2 ч.
Ролевой экшен No Rest for the Wicked покинет ранний доступ в октябре и также выйдет на PS5 4 ч.
Налоговая служба потребовала признать разработчика Pioner банкротом 5 ч.
ИИ разрушил рынок труда: пострадали и соискатели, и работодатели 5 ч.
Приоткрыть ворота: Remedy позволила запускать Control Resonant в российском Steam, но купить игру всё равно нельзя 5 ч.
Китайцы сделали чат-бот для квантовых вычислений — он воплощает простые слова в квантовых схемах 6 ч.
Baidu выведет на биржу своего разработчика ИИ-чипов стоимостью до $64 млрд 14 мин.
Акции HPE взлетели более чем на 25 % после отчёта об ажиотажном спросе на серверы 17 мин.
Huawei поблагодарила США за санкции — они запустили рост китайской полупроводниковой отрасли 25 мин.
Репортаж со стенда GIGABYTE на Computex 2026: игровые ноутбуки и OLED-мониторы нового поколения 26 мин.
Galax показала концепт GeForce RTX 6090 Hall of Fame — четыре вентилятора и кристаллы Swarovski 26 мин.
AirTrunk инвестирует $21 млрд в строительство 3-ГВт ЦОД в индийском штате Махараштра 29 мин.
Только не списывай точь в точь: китайская BYD намерена выпускать человекоподобных роботов — прямо как Tesla 41 мин.
Foxconn теперь будет собирать ИИ-серверы не только для Nvidia, но и для Intel 43 мин.
MSI показала GeForce RTX 5080 Suprim в юбилейной версии Draco Epic с большим драконом на задней пластине 2 ч.
Intel признала, что при освоении ангстремного техпроцесса 18A переоценила свои возможности 2 ч.