OpenAI заявила о внешнем инциденте безопасности, который затронул часть данных пользователей API-портала. Причиной стала кибератака на сервис веб-аналитики Mixpanel, которым компания пользовалась для телеметрии API.
По данным OpenAI, злоумышленники получили доступ к экспортированному набору информации, включавшему имена пользователей, их электронные адреса, примерное географическое местоположение, тип устройства, браузер и данные о том, с каких страниц люди переходили на портал.
Критически важно: собственная инфраструктура OpenAI не пострадала. Данные чатов, ключи API, пароли, платёжная информация и другие чувствительные элементы не утекли.
Инцидент был обнаружен 9 ноября, когда Mixpanel выявил несанкционированный доступ в свою систему. После получения отчёта с деталями OpenAI немедленно отключила Mixpanel от своих сервисов и начала внутреннюю проверку.
Компания предупреждает, что злоумышленники могут попытаться использовать утёкшие сведения для фишинга. Пользователям рекомендуют внимательнее относиться к письмам, якобы отправленным от имени OpenAI, проверять домены, не переходить по непроверенным ссылкам и применять многофакторную аутентификацию.
OpenAI подчёркивает: инцидент произошёл на стороне поставщика аналитики, однако компания усиливает меры безопасности и планирует пересмотреть использование сторонних сервисов телеметрии.