OpenAI-ի Mixpanel տվյալների արտահոսք․ ինչ է բացահայտվել և ինչ վտանգներ կան

Հրապարակող՝

A security incident at Mixpanel, OpenAI’s analytics provider, exposed limited identifiable user data from the OpenAI API

Ամենադիտվածներ

2025 թվականի նոյեմբերի 9-ին OpenAI-ի վերլուծական գործընկեր Mixpanel-ի համակարգում տեղի ունեցավ ներխուժում, որի արդյունքում արտահանվեց սահմանափակ չափով API օգտատերերի նույնականացվող տեղեկություններ։ OpenAI-ն շեշտում է, որ իր ներքին համակարգերը չեն տուժել, և արտահոսել են միայն վերլուծական տվյալներ, ինչպիսիք են օգտատիրոջ անունը, էլեկտրոնային հասցեն, գտնվելու վայրի մոտավոր տվյալները, օպերացիոն համակարգի ու դիտարկչի մասին տեղեկությունները, ինչպես նաև կազմակերպության կամ օգտատիրոջ նույնականացման համարներ։

OpenAI-ն միջադեպից հետո անմիջապես դադարեցրել է Mixpanel-ի օգտագործումը իր արտադրական ծառայություններում և նախաձեռնել է բոլոր տվյալների վերլուծություն ու բարձրացված անվտանգության ստուգումներ։ Ընկերությունը աշխատում է իր գործընկերների հետ՝ դեպքի ծավալը գնահատելու և տուժած օգտատերերին ու կազմակերպություններին տեղեկացնելու համար։ Միևնույն ժամանակ, OpenAI-ն ընդգծում է, որ իր համակարգերում որևէ վտանգավոր կամ զգայուն տվյալ չի արտահոսել։

Այս միջադեպը ցույց է տալիս երրորդ կողմերի հետ համագործակցության ռիսկերը։ Չնայած գաղտնի տվյալներ չեն արտահոսել, նույնականացվող տեղեկությունները կարող են նպաստել ֆիշինգային կամ սոցիալական ինժեներիայի հարձակումների։ OpenAI-ն խորհուրդ է տալիս օգտատերերին լինել զգոն, ստուգել կասկածելի հաղորդագրությունները և օգտագործել բազմաստիճան նույնականացում՝ իրենց հաշիվները պաշտպանելու համար։

Ամենաթարմ