<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>TanStack on AI-Uchi — Всё об искусственном интеллекте</title><link>https://ai-uchi.ru/tags/tanstack/</link><description>Recent content in TanStack on AI-Uchi — Всё об искусственном интеллекте</description><generator>Hugo</generator><language>ru</language><lastBuildDate>Sun, 09 Aug 2026 12:30:00 +0300</lastBuildDate><atom:link href="https://ai-uchi.ru/tags/tanstack/index.xml" rel="self" type="application/rss+xml"/><item><title>Атака Mini Shai-Hulud: как OpenAI отреагировала на взлом TanStack npm</title><link>https://ai-uchi.ru/translations/openai-tanstack-npm-supply-chain-ataka/</link><pubDate>Sun, 09 Aug 2026 12:30:00 +0300</pubDate><guid>https://ai-uchi.ru/translations/openai-tanstack-npm-supply-chain-ataka/</guid><description>&lt;h2 id="что-случилось-атака-на-цепочку-поставок-через-tanstack-npm"&gt;Что случилось: атака на цепочку поставок через TanStack npm&lt;/h2&gt;
&lt;p&gt;11 мая 2026 года UTC популярная open-source-библиотека TanStack была скомпрометирована в рамках масштабной атаки на цепочку поставок программного обеспечения, получившей название &lt;strong&gt;Mini Shai-Hulud&lt;/strong&gt;. Это не просто очередной инцидент в мире кибербезопасности — речь идёт о технически изощрённой операции, которая затронула сразу несколько крупных технологических компаний.&lt;/p&gt;



&lt;div class="callout callout-info"&gt;
 &lt;div class="callout-title"&gt;&amp;#8505; Что такое атака на цепочку поставок (supply chain attack)?&lt;/div&gt;
 &lt;div class="callout-content"&gt;Atака на цепочку поставок (supply chain attack) — это кибератака, при которой злоумышленники компрометируют не конечную цель напрямую, а доверенные инструменты, библиотеки или сервисы, которыми пользуется жертва. Вместо взлома «в лоб» хакеры внедряют вредоносный код в широко используемые пакеты и ждут, пока разработчики сами их установят.&lt;/div&gt;
&lt;/div&gt;

&lt;h3 id="группировка-teampcp-и-червь-mini-shai-hulud"&gt;Группировка TeamPCP и червь Mini Shai-Hulud&lt;/h3&gt;
&lt;p&gt;Атака является частью масштабной кампании, приписываемой группировке TeamPCP и получившей кодовое название «Mini Shai-Hulud» — отсылка к гигантскому червю-песчанику из романа «Дюна», символизирующему нечто неостановимое и способное к самостоятельному распространению.&lt;/p&gt;</description></item></channel></rss>