Attaque supply chain TanStack npm (Mini Shai-Hulud) : deux appareils OpenAI compromis
đ Contexte PubliĂ© le 13 mai 2026 sur le blog officiel dâOpenAI, cet article constitue un post-mortem dĂ©taillĂ© dâun incident de sĂ©curitĂ© survenu le 11 mai 2026 UTC, impliquant une attaque de type supply chain via la bibliothĂšque open-source TanStack npm. đ„ Nature de lâattaque Lâattaque, baptisĂ©e Mini Shai-Hulud, a compromis TanStack, une bibliothĂšque open-source largement utilisĂ©e. Deux appareils dâemployĂ©s dans lâenvironnement corporate dâOpenAI ont Ă©tĂ© infectĂ©s. Lâincident sâest produit durant le dĂ©ploiement progressif de nouveaux contrĂŽles de sĂ©curitĂ©, les deux appareils impactĂ©s ne disposant pas encore des configurations mises Ă jour. ...