Вредоносный коммит подписали «от имени Claude»: жертвой стала OpenAI
OpenAI признала, что два устройства ее сотрудников были скомпрометированы в ходе масштабной атаки на цепочку поставок ПО. Злоумышленники проникли через отравленную версию TanStack — популярной библиотеки с открытым кодом для веб-разработки.
Компания заявила, что данные пользователей, production-системы и исходный код не пострадали, но в качестве меры предосторожности теперь обязывает всех пользователей macOS обновить ChatGPT, Codex и браузер Atlas до 12 июня.Сама атака произошла 11 мая.
habr.com