国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

驚天大泄密!Mixpanel被黑客攻陷,數(shù)據(jù)安全危機引發(fā)熱議!

0
分享至

點擊輸入圖片描述(最多30字)OpenAI 已確認 Mixpanel 發(fā)生了一起安全事件,該事件暴露了部分 API 用戶有限的個人資料數(shù)據(jù),同時強調(diào)聊天、憑證和支付仍是安全的。Mixpanel安全事件發(fā)生了什么事件的核心是 Mixpanel,這是 OpenAI 在 platform.openai.com 年在其 API 儀表盤中使用的第三方網(wǎng)絡(luò)分析提供商。2025年11月9日,一名攻擊者未經(jīng)授權(quán)訪問了Mixpanel部分系統(tǒng),并導出了一份分析數(shù)據(jù)集。Mixpanel在調(diào)查期間通知了OpenAI,并于11月25日分享了受影響的數(shù)據(jù)集。OpenAI于11月26日公開披露此事,并開始給受影響的開發(fā)者發(fā)郵件,將此次事件描述為供應商方的泄露,而非OpenAI基礎(chǔ)設(shè)施的破壞。關(guān)鍵是,OpenAI重申這“不是對其系統(tǒng)系統(tǒng)的風險”。暴露僅限于Mixpanel為分析收集的數(shù)據(jù),而非模型提示、響應或平臺內(nèi)部日志。哪些數(shù)據(jù)被泄露,誰受到影響此次泄露影響的是部分OpenAI開發(fā)者平臺 platform.openai.com 的用戶,而非普通ChatGPT賬戶。使用 chatgpt.com 或其他OpenAI產(chǎn)品的消費者未被列入受影響用戶名單。OpenAI表示,導出的數(shù)據(jù)集可能包含與API賬戶關(guān)聯(lián)的用戶資料信息,如賬戶提供的名稱、關(guān)聯(lián)的電子郵件地址,以及基于瀏覽器元數(shù)據(jù)的“粗略”位置,包括城市、州和國家。·API賬戶上的名稱·API賬戶的電子郵件地址·瀏覽器上的大致位置(城市、州、國家)·操作系統(tǒng)和瀏覽器·將網(wǎng)站推薦至 platform.openai.com·與API賬戶關(guān)聯(lián)的組織或用戶ID。OpenAI和外部報告都強調(diào)未被泄露的內(nèi)容:被盜數(shù)據(jù)集中沒有聊天內(nèi)容、提示、API請求、密碼、API密鑰、支付詳情、政府ID、會話令牌或其他敏感賬戶憑證。OpenAI的回應與加強供應商安全措施收到Mixpanel的數(shù)據(jù)集后,OpenAI將該服務從生產(chǎn)環(huán)境中移除,審查了暴露的數(shù)據(jù),并開始通過電子郵件直接通知受影響的組織、管理員和用戶。該機構(gòu)表示,尚未發(fā)現(xiàn)Mixpanel環(huán)境外的系統(tǒng)或信息受到影響的證據(jù)!巴该鞫葘ξ覀兒苤匾晕覀兿胪ㄖ罱谖覀兪褂玫臄(shù)據(jù)分析提供商Mixpanel發(fā)生的安全事件。”—— OpenAIOpenAI 在其公開的常見問題中確認已終止使用 Mixpanel,并正在其供應商生態(tài)系統(tǒng)中進行額外的安全審查,進一步提升所有合作伙伴和分析提供商的安全要求!靶湃、安全和隱私是我們產(chǎn)品和使命的基礎(chǔ)。我們致力于透明度,并正在通知所有受影響的客戶和用戶!啊狾penAI發(fā)言人這些聲明旨在安撫開發(fā)者,表明公司將此次事故視為供應鏈故障,而非一次性故障,其他供應商可能會面臨更嚴格的訪問和數(shù)據(jù)最小化規(guī)定。點擊輸入圖片描述(最多30字)開發(fā)者面臨的釣魚風險及如何保護賬戶雖然僅暴露了分析元數(shù)據(jù),但名稱、電子郵件、位置線索和組織ID的組合足以進行針對性的釣魚和社交工程嘗試,這些都令人信服地模擬了真實的OpenAI或API計費消息。OpenAI 呼吁受影響的開發(fā)者對意外郵件、鏈接或附件提示保持警惕,尤其是涉及 API 使用、計費、密鑰或疑似違反策略的提示。公司重申,不通過電子郵件、短信或聊天請求密碼、API 密鑰或驗證碼!ぜ词惯@些提醒涉及你的組織,也要對未經(jīng)請求的安全或賬單提醒持懷疑態(tài)度!ねㄟ^仔細檢查發(fā)送方域名來驗證聲稱來自O(shè)penAI的消息。·絕不要在官方儀表盤之外分享密碼、API密鑰或驗證碼!ぴ贠penAI和身份提供者賬戶上啟用多因素認證(MFA)。安全專家指出,即使是“低敏感性”字段,也可以與其他泄露信息或開源情報串聯(lián),打造高度可信的釣魚頁面和消息,尤其是針對基于OpenAI平臺的高價值開發(fā)者或企業(yè)租戶。為什么這次供應商泄露對人工智能安全至關(guān)重要Mixpanel事件凸顯了AI公司不僅通過自身代碼暴露,還通過其產(chǎn)品中接線的分析、支持和基礎(chǔ)設(shè)施供應商。攻擊者越來越多地針對那些只存儲足夠數(shù)據(jù)以轉(zhuǎn)向更有價值系統(tǒng)的小型服務。該報告發(fā)布時,OpenAI還曾多次報告被盜憑證和數(shù)據(jù)泄露,公司多次表示這些問題源于用戶設(shè)備中的惡意軟件,而非直接入侵。即便如此,每一次新的事件都會增加證明供應商監(jiān)管和數(shù)據(jù)最小化正在收緊而非放松的壓力。對于基于大型模型構(gòu)建的開發(fā)者和企業(yè)來說,教訓很簡單:分析和遙測輔助工具是攻擊面的一部分。將哪些合作伙伴能看到哪些數(shù)據(jù),并在每次集成中執(zhí)行嚴格的安全標準,如今已成為AI風險管理的核心,而非一個“加油”的合規(guī)盒子。OpenAI的Mixpanel事件未泄露提示、API負載或支付數(shù)據(jù),但泄露了部分API用戶和組織可識別的個人資料信息。這足以助長復雜的釣魚攻擊,試圖利用OpenAI品牌的信任。通過切斷與Mixpanel的合作,提高供應商標準,推動多因素認證和釣魚防范意識,OpenAI試圖表明它對第三方失敗的態(tài)度與直接攻擊同等重視。對于搭載其平臺的團隊來說,這再次提醒我們要加強賬戶、監(jiān)控收件箱,并將分析合作伙伴視為AI安全防護的一部分,而非外部。penAI的前分析供應商Mixpanel遭到攻破,漏洞暴露了什么?



OpenAI 已確認 Mixpanel 發(fā)生了一起安全事件,該事件暴露了部分 API 用戶有限的個人資料數(shù)據(jù),同時強調(diào)聊天、憑證和支付仍是安全的。

Mixpanel安全事件發(fā)生了什么

事件的核心是 Mixpanel,這是 OpenAI 在 platform.openai.com 年在其 API 儀表盤中使用的第三方網(wǎng)絡(luò)分析提供商。2025年11月9日,一名攻擊者未經(jīng)授權(quán)訪問了Mixpanel部分系統(tǒng),并導出了一份分析數(shù)據(jù)集。

Mixpanel在調(diào)查期間通知了OpenAI,并于11月25日分享了受影響的數(shù)據(jù)集。OpenAI于11月26日公開披露此事,并開始給受影響的開發(fā)者發(fā)郵件,將此次事件描述為供應商方的泄露,而非OpenAI基礎(chǔ)設(shè)施的破壞。

關(guān)鍵是,OpenAI重申這“不是對其系統(tǒng)系統(tǒng)的風險”。暴露僅限于Mixpanel為分析收集的數(shù)據(jù),而非模型提示、響應或平臺內(nèi)部日志。

哪些數(shù)據(jù)被泄露,誰受到影響

此次泄露影響的是部分OpenAI開發(fā)者平臺 platform.openai.com 的用戶,而非普通ChatGPT賬戶。使用 chatgpt.com 或其他OpenAI產(chǎn)品的消費者未被列入受影響用戶名單。

OpenAI表示,導出的數(shù)據(jù)集可能包含與API賬戶關(guān)聯(lián)的用戶資料信息,如賬戶提供的名稱、關(guān)聯(lián)的電子郵件地址,以及基于瀏覽器元數(shù)據(jù)的“粗略”位置,包括城市、州和國家。

·API賬戶上的名稱

·API賬戶的電子郵件地址

·瀏覽器上的大致位置(城市、州、國家)

·操作系統(tǒng)和瀏覽器

·將網(wǎng)站推薦至 platform.openai.com

·與API賬戶關(guān)聯(lián)的組織或用戶ID。

OpenAI和外部報告都強調(diào)未被泄露的內(nèi)容:被盜數(shù)據(jù)集中沒有聊天內(nèi)容、提示、API請求、密碼、API密鑰、支付詳情、政府ID、會話令牌或其他敏感賬戶憑證。

OpenAI的回應與加強供應商安全措施

收到Mixpanel的數(shù)據(jù)集后,OpenAI將該服務從生產(chǎn)環(huán)境中移除,審查了暴露的數(shù)據(jù),并開始通過電子郵件直接通知受影響的組織、管理員和用戶。該機構(gòu)表示,尚未發(fā)現(xiàn)Mixpanel環(huán)境外的系統(tǒng)或信息受到影響的證據(jù)。

“透明度對我們很重要,所以我們想通知您最近在我們使用的數(shù)據(jù)分析提供商Mixpanel發(fā)生的安全事件。”—— OpenAI

OpenAI 在其公開的常見問題中確認已終止使用 Mixpanel,并正在其供應商生態(tài)系統(tǒng)中進行額外的安全審查,進一步提升所有合作伙伴和分析提供商的安全要求。

“信任、安全和隱私是我們產(chǎn)品和使命的基礎(chǔ)。我們致力于透明度,并正在通知所有受影響的客戶和用戶!啊狾penAI發(fā)言人

這些聲明旨在安撫開發(fā)者,表明公司將此次事故視為供應鏈故障,而非一次性故障,其他供應商可能會面臨更嚴格的訪問和數(shù)據(jù)最小化規(guī)定。



開發(fā)者面臨的釣魚風險及如何保護賬戶

雖然僅暴露了分析元數(shù)據(jù),但名稱、電子郵件、位置線索和組織ID的組合足以進行針對性的釣魚和社交工程嘗試,這些都令人信服地模擬了真實的OpenAI或API計費消息。

OpenAI 呼吁受影響的開發(fā)者對意外郵件、鏈接或附件提示保持警惕,尤其是涉及 API 使用、計費、密鑰或疑似違反策略的提示。公司重申,不通過電子郵件、短信或聊天請求密碼、API 密鑰或驗證碼。

·即使這些提醒涉及你的組織,也要對未經(jīng)請求的安全或賬單提醒持懷疑態(tài)度。

·通過仔細檢查發(fā)送方域名來驗證聲稱來自O(shè)penAI的消息。

·絕不要在官方儀表盤之外分享密碼、API密鑰或驗證碼。

·在OpenAI和身份提供者賬戶上啟用多因素認證(MFA)。

安全專家指出,即使是“低敏感性”字段,也可以與其他泄露信息或開源情報串聯(lián),打造高度可信的釣魚頁面和消息,尤其是針對基于OpenAI平臺的高價值開發(fā)者或企業(yè)租戶。

為什么這次供應商泄露對人工智能安全至關(guān)重要

Mixpanel事件凸顯了AI公司不僅通過自身代碼暴露,還通過其產(chǎn)品中接線的分析、支持和基礎(chǔ)設(shè)施供應商。攻擊者越來越多地針對那些只存儲足夠數(shù)據(jù)以轉(zhuǎn)向更有價值系統(tǒng)的小型服務。

該報告發(fā)布時,OpenAI還曾多次報告被盜憑證和數(shù)據(jù)泄露,公司多次表示這些問題源于用戶設(shè)備中的惡意軟件,而非直接入侵。即便如此,每一次新的事件都會增加證明供應商監(jiān)管和數(shù)據(jù)最小化正在收緊而非放松的壓力。

對于基于大型模型構(gòu)建的開發(fā)者和企業(yè)來說,教訓很簡單:分析和遙測輔助工具是攻擊面的一部分。將哪些合作伙伴能看到哪些數(shù)據(jù),并在每次集成中執(zhí)行嚴格的安全標準,如今已成為AI風險管理的核心,而非一個“加油”的合規(guī)盒子。

OpenAI的Mixpanel事件未泄露提示、API負載或支付數(shù)據(jù),但泄露了部分API用戶和組織可識別的個人資料信息。這足以助長復雜的釣魚攻擊,試圖利用OpenAI品牌的信任。

通過切斷與Mixpanel的合作,提高供應商標準,推動多因素認證和釣魚防范意識,OpenAI試圖表明它對第三方失敗的態(tài)度與直接攻擊同等重視。對于搭載其平臺的團隊來說,這再次提醒我們要加強賬戶、監(jiān)控收件箱,并將分析合作伙伴視為AI安全防護的一部分,而非外部。

聲明:個人原創(chuàng),僅供參考

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
委官員:綁架委內(nèi)瑞拉總統(tǒng)是“戰(zhàn)爭罪”

委官員:綁架委內(nèi)瑞拉總統(tǒng)是“戰(zhàn)爭罪”

財聯(lián)社
2026-01-12 05:30:06
有效瘦肚子方法:不是跑步卷腹,堅持4周,內(nèi)臟脂肪降低20%!

有效瘦肚子方法:不是跑步卷腹,堅持4周,內(nèi)臟脂肪降低20%!

增肌減脂
2025-10-10 20:39:12
復仇戰(zhàn)全面打響,俄羅斯開始掀桌,27國陷入恐慌,事態(tài)失控了

復仇戰(zhàn)全面打響,俄羅斯開始掀桌,27國陷入恐慌,事態(tài)失控了

青春染指紅顏夢
2026-01-12 01:02:56
不管你信不信,男性過了61歲后,基本都有這7個現(xiàn)狀,要坦然接受

不管你信不信,男性過了61歲后,基本都有這7個現(xiàn)狀,要坦然接受

健康之光
2026-01-11 12:40:02
央視怒批!人民日報點名封殺!這5位目無法紀的大網(wǎng)紅,徹底涼涼

央視怒批!人民日報點名封殺!這5位目無法紀的大網(wǎng)紅,徹底涼涼

小嵩
2025-12-25 18:05:19
越來越多孩子得白血?醫(yī)生坦言:家里4樣東西是禍根,趁早扔了

越來越多孩子得白血。酷t(yī)生坦言:家里4樣東西是禍根,趁早扔了

DrX說
2025-11-19 14:42:09
按照黨中央部署要求,山東省委常委會召開2025年度民主生活會暨巡視整改專題民主生活會

按照黨中央部署要求,山東省委常委會召開2025年度民主生活會暨巡視整改專題民主生活會

新京報政事兒
2026-01-11 18:22:03
外賣員送餐發(fā)現(xiàn)是自己地址,接下單:我倒要看看誰在我家!

外賣員送餐發(fā)現(xiàn)是自己地址,接下單:我倒要看看誰在我家!

曉艾故事匯
2025-07-14 17:13:00
于文文這身材太絕了!露背吊帶裙殺瘋了,飽滿曲線誰頂?shù)米。?>
    </a>
        <h3>
      <a href=娛樂領(lǐng)航家
2026-01-11 00:00:03
萬科爆發(fā)清退潮

萬科爆發(fā)清退潮

地產(chǎn)微資訊
2026-01-11 12:02:11
26+7!曝注定交易!NBA總冠軍核心前鋒

26+7!曝注定交易!NBA總冠軍核心前鋒

籃球?qū)崙?zhàn)寶典
2026-01-11 22:05:52
當年在新東方任教時的董宇輝

當年在新東方任教時的董宇輝

太急張三瘋
2026-01-10 04:10:39
隨著比分定格2-2,國米PK那不勒斯的賽后評分隨之出爐

隨著比分定格2-2,國米PK那不勒斯的賽后評分隨之出爐

側(cè)身凌空斬
2026-01-12 05:42:43
遼籃一戰(zhàn)狂輸“52分”!楊鳴真被廣東打崩潰了:輸現(xiàn)在更沒未來?

遼籃一戰(zhàn)狂輸“52分”!楊鳴真被廣東打崩潰了:輸現(xiàn)在更沒未來?

籃球快餐車
2026-01-12 01:33:22
CBA排名又亂了!上海九連勝獨占鰲頭,北京跌第五,山東逼近前四

CBA排名又亂了!上海九連勝獨占鰲頭,北京跌第五,山東逼近前四

老葉評球
2026-01-11 22:45:58
趙麗穎新劇《小城大事》剛播就差評一片,觀眾的差評理由出奇一致

趙麗穎新劇《小城大事》剛播就差評一片,觀眾的差評理由出奇一致

余鴡搞笑段子
2026-01-11 18:54:03
不要再稱呼女性為美女了,太過時,現(xiàn)在流行這4種稱呼!

不要再稱呼女性為美女了,太過時,現(xiàn)在流行這4種稱呼!

聞心品閣
2026-01-11 18:10:44
特朗普:臺灣問題中國自己解決,但別讓我不高興,外交部回應亮了

特朗普:臺灣問題中國自己解決,但別讓我不高興,外交部回應亮了

不似少年游
2026-01-11 07:10:16
14億人口紅線告急!出生率再創(chuàng)新低,中國生育困局如何破局

14億人口紅線告急!出生率再創(chuàng)新低,中國生育困局如何破局

領(lǐng)悟看世界
2026-01-12 00:58:15
境內(nèi)ETF單次分紅再創(chuàng)紀錄 滬深300ETF華泰柏瑞分紅測算達110億元

境內(nèi)ETF單次分紅再創(chuàng)紀錄 滬深300ETF華泰柏瑞分紅測算達110億元

財聯(lián)社
2026-01-11 20:28:05
2026-01-12 06:23:00
數(shù)據(jù)Wave incentive-icons
數(shù)據(jù)Wave
專注IT領(lǐng)域 洞察產(chǎn)業(yè)發(fā)展
884文章數(shù) 757關(guān)注度
往期回顧 全部

科技要聞

“我們與美國的差距也許還在拉大”

頭條要聞

美軍突襲委內(nèi)瑞拉俄制防空系統(tǒng)失聯(lián) 俄方回應

頭條要聞

美軍突襲委內(nèi)瑞拉俄制防空系統(tǒng)失聯(lián) 俄方回應

體育要聞

U23國足形勢:末輪不負泰國即確保晉級

娛樂要聞

留幾手為閆學晶叫屈?稱網(wǎng)友自卑敏感

財經(jīng)要聞

外賣平臺"燒錢搶存量市場"迎來終局?

汽車要聞

2026款宋Pro DM-i長續(xù)航補貼后9.98萬起

態(tài)度原創(chuàng)

房產(chǎn)
手機
數(shù)碼
游戲
教育

房產(chǎn)要聞

66萬方!4755套!三亞巨量房源正瘋狂砸出!

手機要聞

曝三星Galaxy S26 Ultra支持?eSIM,新機下月見

數(shù)碼要聞

科技有AI,連接全球:海信家電參展CES 2026,定義智慧生活新圖景

Epic喜加二/LPL、KPL春季賽開戰(zhàn)| 下周玩什么

教育要聞

集成電路人才缺口30萬!揭秘設(shè)計與制造專業(yè)

無障礙瀏覽 進入關(guān)懷版