OpenAI сообщает о инциденте безопасности, связанном с Mixpanel, затрагивающем ограниченные данные пользователей API. Никакая конфиденциальная информация, такая как ключи API или платежные данные, не была раскрыта.
OpenAI раскрыл детали инцидента с безопасностью, связанного с Mixpanel, сторонним аналитическим сервисом, который затронул часть данных пользователей его API. Компания подчеркнула, что во время утечки не были раскрыты конфиденциальные данные, такие как содержимое API, учетные данные или платежные реквизиты.
Обзор инцидента
9 ноября 2025 года Mixpanel обнаружил несанкционированный доступ к своим системам, что привело к экспорту набора данных, содержащего ограниченную информацию, позволяющую идентифицировать клиентов, и аналитические данные. OpenAI была уведомлена о нарушении и получила детали затронутого набора данных 25 ноября 2025 года, согласно OpenAI.
Влияние данных
Открытые данные включали информацию профиля пользователей, связанную с платформой API OpenAI. В частности, затронутые данные состояли из имен, адресов электронной почты, приблизительных местоположений, операционных систем, браузеров и идентификаторов пользователей. Однако было подтверждено, что ни содержимое чата, ни запросы API, ни данные об использовании, ни пароли, ни ключи API, ни данные о платежах не были скомпрометированы.
Ответ и смягчение
В ответ на инцидент OpenAI убрала Mixpanel из своих производственных услуг и активно сотрудничает с аналитическим провайдером, чтобы понять полный масштаб утечки. Компания активно уведомляет затронутые организации, администраторов и пользователей. OpenAI также инициировала комплексные проверки безопасности в своей экосистеме поставщиков и усилила требования безопасности для всех партнеров.
Рекомендации по безопасности
OpenAI советует пользователям быть осторожными с фишингом или атаками социального инженерии, так как имена и адреса электронной почты были частью скомпрометированных данных. Пользователи призываются проверять подлинность сообщений, утверждающих, что они от OpenAI, и включить многофакторную аутентификацию (MFA) для повышения безопасности аккаунта.
Обязательство по безопасности
OpenAI вновь подтвердила свою приверженность высоким стандартам безопасности и конфиденциальности. Организация стремится к прозрачности и предоставит дополнительные обновления, если появится новая информация. Компания также прекратила использование Mixpanel и продолжает следить за любыми признаками неправомерного использования данных.
Источник изображения: Shutterstock
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
OpenAI Устранение инцидента безопасности Mixpanel, затрагивающего данные API
Зак Андерсон
27 нояб. 2025 06:43
OpenAI сообщает о инциденте безопасности, связанном с Mixpanel, затрагивающем ограниченные данные пользователей API. Никакая конфиденциальная информация, такая как ключи API или платежные данные, не была раскрыта.
OpenAI раскрыл детали инцидента с безопасностью, связанного с Mixpanel, сторонним аналитическим сервисом, который затронул часть данных пользователей его API. Компания подчеркнула, что во время утечки не были раскрыты конфиденциальные данные, такие как содержимое API, учетные данные или платежные реквизиты.
Обзор инцидента
9 ноября 2025 года Mixpanel обнаружил несанкционированный доступ к своим системам, что привело к экспорту набора данных, содержащего ограниченную информацию, позволяющую идентифицировать клиентов, и аналитические данные. OpenAI была уведомлена о нарушении и получила детали затронутого набора данных 25 ноября 2025 года, согласно OpenAI.
Влияние данных
Открытые данные включали информацию профиля пользователей, связанную с платформой API OpenAI. В частности, затронутые данные состояли из имен, адресов электронной почты, приблизительных местоположений, операционных систем, браузеров и идентификаторов пользователей. Однако было подтверждено, что ни содержимое чата, ни запросы API, ни данные об использовании, ни пароли, ни ключи API, ни данные о платежах не были скомпрометированы.
Ответ и смягчение
В ответ на инцидент OpenAI убрала Mixpanel из своих производственных услуг и активно сотрудничает с аналитическим провайдером, чтобы понять полный масштаб утечки. Компания активно уведомляет затронутые организации, администраторов и пользователей. OpenAI также инициировала комплексные проверки безопасности в своей экосистеме поставщиков и усилила требования безопасности для всех партнеров.
Рекомендации по безопасности
OpenAI советует пользователям быть осторожными с фишингом или атаками социального инженерии, так как имена и адреса электронной почты были частью скомпрометированных данных. Пользователи призываются проверять подлинность сообщений, утверждающих, что они от OpenAI, и включить многофакторную аутентификацию (MFA) для повышения безопасности аккаунта.
Обязательство по безопасности
OpenAI вновь подтвердила свою приверженность высоким стандартам безопасности и конфиденциальности. Организация стремится к прозрачности и предоставит дополнительные обновления, если появится новая информация. Компания также прекратила использование Mixpanel и продолжает следить за любыми признаками неправомерного использования данных.
Источник изображения: Shutterstock