OpenAI сообщила о компрометации данных пользователей через сторонний сервис Mixpanel

OpenAI сообщила о компрометации данных пользователей через сторонний сервис Mixpanel

OpenAI заявила о внешнем инциденте безопасности, который затронул часть данных пользователей API-портала. Причиной стала кибератака на сервис веб-аналитики Mixpanel, которым компания пользовалась для телеметрии API.

По данным OpenAI, злоумышленники получили доступ к экспортированному набору информации, включавшему имена пользователей, их электронные адреса, примерное географическое местоположение, тип устройства, браузер и данные о том, с каких страниц люди переходили на портал.

Критически важно: собственная инфраструктура OpenAI не пострадала. Данные чатов, ключи API, пароли, платёжная информация и другие чувствительные элементы не утекли.

Инцидент был обнаружен 9 ноября, когда Mixpanel выявил несанкционированный доступ в свою систему. После получения отчёта с деталями OpenAI немедленно отключила Mixpanel от своих сервисов и начала внутреннюю проверку.

Компания предупреждает, что злоумышленники могут попытаться использовать утёкшие сведения для фишинга. Пользователям рекомендуют внимательнее относиться к письмам, якобы отправленным от имени OpenAI, проверять домены, не переходить по непроверенным ссылкам и применять многофакторную аутентификацию.

OpenAI подчёркивает: инцидент произошёл на стороне поставщика аналитики, однако компания усиливает меры безопасности и планирует пересмотреть использование сторонних сервисов телеметрии.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.