OpenAI предупреди за мащабен теч на данни
- Редактор: Петър Симеонов
- Коментари: 0

Компанията предупреждава за възможни фишинг атаки след кражбата на имейли
Технологичният гигант OpenAI разпространи спешно предупреждение до своите потребители за инцидент със сигурността, свързан с външния партньор за анализи Mixpanel. Пробивът е довел до изтичане на лични данни на потребители, използващи API платформата на компанията. Новината беше потвърдена официално от OpenAI в съобщение до засегнатите клиенти и в блога на компанията, предаде специализираното издание Bleeping Computer.
"Искаме да ви информираме за скорошен инцидент със сигурността в Mixpanel - доставчик на анализи на данни, който OpenAI използваше", се казва в официалното писмо на компанията.
Какво точно се е случило?
Според разпространената информация, атаката не е насочена директно към системите на OpenAI, а към тези на техния партньор. На 9 ноември 2025 година Mixpanel е засякъл неоторизиран достъп, при който злонамерено лице е успяло да изтегли масив от данни. Компанията е уведомила OpenAI за пробива на 25 ноември, след като е приключила част от вътрешното си разследване.
Какви данни са откраднати?
От OpenAI категорично подчертават, че потребителите на популярния чатбот ChatGPT не са засегнати от този инцидент. Уязвимостта касае единствено хората и организациите, използващи платформата за разработчици (API).
Според официалното съобщение, изтеклите данни включват:
-
Имена на потребителите;
-
Имейл адреси;
-
Приблизително местоположение (град, държава);
-
Информация за операционната система и браузъра;
-
Потребителски и организационни ID номера.
От компанията уверяват, че критична информация като пароли, API ключове, история на чатовете (prompts), данни за плащания и държавни документи за самоличност НЕ са били компрометирани.
Реакцията на OpenAI
Веднага след получаване на информацията за пробива, OpenAI е прекратила използването на услугите на Mixpanel.
"Прекратихме използването на Mixpanel и премахнахме достъпа им до нашите производствени услуги", заявиха от компанията на Сам Алтман. Те предупреждават потребителите да бъдат особено бдителни за фишинг атаки, тъй като откраднатите имена и имейли могат да бъдат използвани за създаване на убедителни фалшиви съобщения.























