OpenAI, 공급망 공격으로 직원 2명의 기기 침해… macOS 사용자는 6월 12일까지 앱 업데이트해야
OpenAI employee devices breached in supply chain attack; macOS users must update the app by June 12

TL;DR AI
1분핵심 요약
OpenAI는 TanStack 관련 공급망 공격으로 직원 기기 2대가 감염됐고, 170개가 넘는 npm 패키지와 2개의 PyPI 패키지에 영향이 있었다고 밝혔다.
회사는 코드 서명 인증서를 교체하고 영향을 받은 시스템을 격리했으며, macOS 사용자는 6월 12일까지 데스크톱 앱을 업데이트해야 했다.
OpenAI는 고객 데이터, 운영 중인 프로덕션 시스템, 배포된 소프트웨어에는 영향이 없었다고 설명했다.
이번 사례는 개발자 공급망 침해가 대형 AI 기업에도 인증서·엔드포인트 위험을 빠르게 확산시킬 수 있음을 보여준다.



