5月14日,OpenAI就近期影响开源生态的“Mini Shai-Hulud”供应链攻击发布说明。该攻击通过污染TanStack相关npm软件包传播,波及多个开发项目并引发安全关注。OpenAI表示,在监测到事件后已启动内部安全排查和系统审计,目前未发现任何用户数据被泄露或遭未授权访问的证据,公司核心服务也未受到直接影响。为进一步降低潜在风险,OpenAI要求使用其官方应用程序的macOS用户在2026年6月12日前完成软件更新。同时,公司提醒开发者和企业加强对开源依赖库的安全审查与更新管理,以防范类似供应链攻击带来的安全隐患。