OpenAI cho biết chưa phát hiện dấu hiệu rò rỉ hay truy cập trái phép dữ liệu người dùng sau vụ tấn công chuỗi cung ứng “Mini Shai-Hulud” nhắm vào TanStack và nhiều gói npm phổ biến.
Công ty nói đội ngũ an ninh đã nhanh chóng rà soát hệ thống nội bộ sau khi phát hiện hoạt động độc hại liên quan đến các phần mềm này. OpenAI cũng cho biết dịch vụ cốt lõi của hãng không bị ảnh hưởng trực tiếp.
Để bảo đảm an toàn cho môi trường cục bộ, OpenAI yêu cầu tất cả người dùng macOS đang sử dụng ứng dụng chính thức của hãng phải cập nhật phần mềm trước ngày 12/6/2026.
Hiện chưa có thêm chi tiết về phạm vi tác động của vụ việc đối với các gói npm bị nhắm tới, ngoài việc OpenAI nhấn mạnh chưa thấy bằng chứng dữ liệu người dùng bị xâm nhập.