国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

驚天大泄密!Mixpanel被黑客攻陷,數(shù)據(jù)安全危機(jī)引發(fā)熱議!

0
分享至

點(diǎn)擊輸入圖片描述(最多30字)OpenAI 已確認(rèn) Mixpanel 發(fā)生了一起安全事件,該事件暴露了部分 API 用戶有限的個(gè)人資料數(shù)據(jù),同時(shí)強(qiáng)調(diào)聊天、憑證和支付仍是安全的。Mixpanel安全事件發(fā)生了什么事件的核心是 Mixpanel,這是 OpenAI 在 platform.openai.com 年在其 API 儀表盤中使用的第三方網(wǎng)絡(luò)分析提供商。2025年11月9日,一名攻擊者未經(jīng)授權(quán)訪問了Mixpanel部分系統(tǒng),并導(dǎo)出了一份分析數(shù)據(jù)集。Mixpanel在調(diào)查期間通知了OpenAI,并于11月25日分享了受影響的數(shù)據(jù)集。OpenAI于11月26日公開披露此事,并開始給受影響的開發(fā)者發(fā)郵件,將此次事件描述為供應(yīng)商方的泄露,而非OpenAI基礎(chǔ)設(shè)施的破壞。關(guān)鍵是,OpenAI重申這“不是對(duì)其系統(tǒng)系統(tǒng)的風(fēng)險(xiǎn)”。暴露僅限于Mixpanel為分析收集的數(shù)據(jù),而非模型提示、響應(yīng)或平臺(tái)內(nèi)部日志。哪些數(shù)據(jù)被泄露,誰受到影響此次泄露影響的是部分OpenAI開發(fā)者平臺(tái) platform.openai.com 的用戶,而非普通ChatGPT賬戶。使用 chatgpt.com 或其他OpenAI產(chǎn)品的消費(fèi)者未被列入受影響用戶名單。OpenAI表示,導(dǎo)出的數(shù)據(jù)集可能包含與API賬戶關(guān)聯(lián)的用戶資料信息,如賬戶提供的名稱、關(guān)聯(lián)的電子郵件地址,以及基于瀏覽器元數(shù)據(jù)的“粗略”位置,包括城市、州和國家?!PI賬戶上的名稱·API賬戶的電子郵件地址·瀏覽器上的大致位置(城市、州、國家)·操作系統(tǒng)和瀏覽器·將網(wǎng)站推薦至 platform.openai.com·與API賬戶關(guān)聯(lián)的組織或用戶ID。OpenAI和外部報(bào)告都強(qiáng)調(diào)未被泄露的內(nèi)容:被盜數(shù)據(jù)集中沒有聊天內(nèi)容、提示、API請(qǐng)求、密碼、API密鑰、支付詳情、政府ID、會(huì)話令牌或其他敏感賬戶憑證。OpenAI的回應(yīng)與加強(qiáng)供應(yīng)商安全措施收到Mixpanel的數(shù)據(jù)集后,OpenAI將該服務(wù)從生產(chǎn)環(huán)境中移除,審查了暴露的數(shù)據(jù),并開始通過電子郵件直接通知受影響的組織、管理員和用戶。該機(jī)構(gòu)表示,尚未發(fā)現(xiàn)Mixpanel環(huán)境外的系統(tǒng)或信息受到影響的證據(jù)。“透明度對(duì)我們很重要,所以我們想通知您最近在我們使用的數(shù)據(jù)分析提供商Mixpanel發(fā)生的安全事件?!薄?OpenAIOpenAI 在其公開的常見問題中確認(rèn)已終止使用 Mixpanel,并正在其供應(yīng)商生態(tài)系統(tǒng)中進(jìn)行額外的安全審查,進(jìn)一步提升所有合作伙伴和分析提供商的安全要求。“信任、安全和隱私是我們產(chǎn)品和使命的基礎(chǔ)。我們致力于透明度,并正在通知所有受影響的客戶和用戶?!啊狾penAI發(fā)言人這些聲明旨在安撫開發(fā)者,表明公司將此次事故視為供應(yīng)鏈故障,而非一次性故障,其他供應(yīng)商可能會(huì)面臨更嚴(yán)格的訪問和數(shù)據(jù)最小化規(guī)定。點(diǎn)擊輸入圖片描述(最多30字)開發(fā)者面臨的釣魚風(fēng)險(xiǎn)及如何保護(hù)賬戶雖然僅暴露了分析元數(shù)據(jù),但名稱、電子郵件、位置線索和組織ID的組合足以進(jìn)行針對(duì)性的釣魚和社交工程嘗試,這些都令人信服地模擬了真實(shí)的OpenAI或API計(jì)費(fèi)消息。OpenAI 呼吁受影響的開發(fā)者對(duì)意外郵件、鏈接或附件提示保持警惕,尤其是涉及 API 使用、計(jì)費(fèi)、密鑰或疑似違反策略的提示。公司重申,不通過電子郵件、短信或聊天請(qǐng)求密碼、API 密鑰或驗(yàn)證碼。·即使這些提醒涉及你的組織,也要對(duì)未經(jīng)請(qǐng)求的安全或賬單提醒持懷疑態(tài)度?!ねㄟ^仔細(xì)檢查發(fā)送方域名來驗(yàn)證聲稱來自O(shè)penAI的消息?!そ^不要在官方儀表盤之外分享密碼、API密鑰或驗(yàn)證碼。·在OpenAI和身份提供者賬戶上啟用多因素認(rèn)證(MFA)。安全專家指出,即使是“低敏感性”字段,也可以與其他泄露信息或開源情報(bào)串聯(lián),打造高度可信的釣魚頁面和消息,尤其是針對(duì)基于OpenAI平臺(tái)的高價(jià)值開發(fā)者或企業(yè)租戶。為什么這次供應(yīng)商泄露對(duì)人工智能安全至關(guān)重要Mixpanel事件凸顯了AI公司不僅通過自身代碼暴露,還通過其產(chǎn)品中接線的分析、支持和基礎(chǔ)設(shè)施供應(yīng)商。攻擊者越來越多地針對(duì)那些只存儲(chǔ)足夠數(shù)據(jù)以轉(zhuǎn)向更有價(jià)值系統(tǒng)的小型服務(wù)。該報(bào)告發(fā)布時(shí),OpenAI還曾多次報(bào)告被盜憑證和數(shù)據(jù)泄露,公司多次表示這些問題源于用戶設(shè)備中的惡意軟件,而非直接入侵。即便如此,每一次新的事件都會(huì)增加證明供應(yīng)商監(jiān)管和數(shù)據(jù)最小化正在收緊而非放松的壓力。對(duì)于基于大型模型構(gòu)建的開發(fā)者和企業(yè)來說,教訓(xùn)很簡(jiǎn)單:分析和遙測(cè)輔助工具是攻擊面的一部分。將哪些合作伙伴能看到哪些數(shù)據(jù),并在每次集成中執(zhí)行嚴(yán)格的安全標(biāo)準(zhǔn),如今已成為AI風(fēng)險(xiǎn)管理的核心,而非一個(gè)“加油”的合規(guī)盒子。OpenAI的Mixpanel事件未泄露提示、API負(fù)載或支付數(shù)據(jù),但泄露了部分API用戶和組織可識(shí)別的個(gè)人資料信息。這足以助長復(fù)雜的釣魚攻擊,試圖利用OpenAI品牌的信任。通過切斷與Mixpanel的合作,提高供應(yīng)商標(biāo)準(zhǔn),推動(dòng)多因素認(rèn)證和釣魚防范意識(shí),OpenAI試圖表明它對(duì)第三方失敗的態(tài)度與直接攻擊同等重視。對(duì)于搭載其平臺(tái)的團(tuán)隊(duì)來說,這再次提醒我們要加強(qiáng)賬戶、監(jiān)控收件箱,并將分析合作伙伴視為AI安全防護(hù)的一部分,而非外部。penAI的前分析供應(yīng)商Mixpanel遭到攻破,漏洞暴露了什么?



OpenAI 已確認(rèn) Mixpanel 發(fā)生了一起安全事件,該事件暴露了部分 API 用戶有限的個(gè)人資料數(shù)據(jù),同時(shí)強(qiáng)調(diào)聊天、憑證和支付仍是安全的。

Mixpanel安全事件發(fā)生了什么

事件的核心是 Mixpanel,這是 OpenAI 在 platform.openai.com 年在其 API 儀表盤中使用的第三方網(wǎng)絡(luò)分析提供商。2025年11月9日,一名攻擊者未經(jīng)授權(quán)訪問了Mixpanel部分系統(tǒng),并導(dǎo)出了一份分析數(shù)據(jù)集。

Mixpanel在調(diào)查期間通知了OpenAI,并于11月25日分享了受影響的數(shù)據(jù)集。OpenAI于11月26日公開披露此事,并開始給受影響的開發(fā)者發(fā)郵件,將此次事件描述為供應(yīng)商方的泄露,而非OpenAI基礎(chǔ)設(shè)施的破壞。

關(guān)鍵是,OpenAI重申這“不是對(duì)其系統(tǒng)系統(tǒng)的風(fēng)險(xiǎn)”。暴露僅限于Mixpanel為分析收集的數(shù)據(jù),而非模型提示、響應(yīng)或平臺(tái)內(nèi)部日志。

哪些數(shù)據(jù)被泄露,誰受到影響

此次泄露影響的是部分OpenAI開發(fā)者平臺(tái) platform.openai.com 的用戶,而非普通ChatGPT賬戶。使用 chatgpt.com 或其他OpenAI產(chǎn)品的消費(fèi)者未被列入受影響用戶名單。

OpenAI表示,導(dǎo)出的數(shù)據(jù)集可能包含與API賬戶關(guān)聯(lián)的用戶資料信息,如賬戶提供的名稱、關(guān)聯(lián)的電子郵件地址,以及基于瀏覽器元數(shù)據(jù)的“粗略”位置,包括城市、州和國家。

·API賬戶上的名稱

·API賬戶的電子郵件地址

·瀏覽器上的大致位置(城市、州、國家)

·操作系統(tǒng)和瀏覽器

·將網(wǎng)站推薦至 platform.openai.com

·與API賬戶關(guān)聯(lián)的組織或用戶ID。

OpenAI和外部報(bào)告都強(qiáng)調(diào)未被泄露的內(nèi)容:被盜數(shù)據(jù)集中沒有聊天內(nèi)容、提示、API請(qǐng)求、密碼、API密鑰、支付詳情、政府ID、會(huì)話令牌或其他敏感賬戶憑證。

OpenAI的回應(yīng)與加強(qiáng)供應(yīng)商安全措施

收到Mixpanel的數(shù)據(jù)集后,OpenAI將該服務(wù)從生產(chǎn)環(huán)境中移除,審查了暴露的數(shù)據(jù),并開始通過電子郵件直接通知受影響的組織、管理員和用戶。該機(jī)構(gòu)表示,尚未發(fā)現(xiàn)Mixpanel環(huán)境外的系統(tǒng)或信息受到影響的證據(jù)。

“透明度對(duì)我們很重要,所以我們想通知您最近在我們使用的數(shù)據(jù)分析提供商Mixpanel發(fā)生的安全事件?!薄?OpenAI

OpenAI 在其公開的常見問題中確認(rèn)已終止使用 Mixpanel,并正在其供應(yīng)商生態(tài)系統(tǒng)中進(jìn)行額外的安全審查,進(jìn)一步提升所有合作伙伴和分析提供商的安全要求。

“信任、安全和隱私是我們產(chǎn)品和使命的基礎(chǔ)。我們致力于透明度,并正在通知所有受影響的客戶和用戶?!啊狾penAI發(fā)言人

這些聲明旨在安撫開發(fā)者,表明公司將此次事故視為供應(yīng)鏈故障,而非一次性故障,其他供應(yīng)商可能會(huì)面臨更嚴(yán)格的訪問和數(shù)據(jù)最小化規(guī)定。



開發(fā)者面臨的釣魚風(fēng)險(xiǎn)及如何保護(hù)賬戶

雖然僅暴露了分析元數(shù)據(jù),但名稱、電子郵件、位置線索和組織ID的組合足以進(jìn)行針對(duì)性的釣魚和社交工程嘗試,這些都令人信服地模擬了真實(shí)的OpenAI或API計(jì)費(fèi)消息。

OpenAI 呼吁受影響的開發(fā)者對(duì)意外郵件、鏈接或附件提示保持警惕,尤其是涉及 API 使用、計(jì)費(fèi)、密鑰或疑似違反策略的提示。公司重申,不通過電子郵件、短信或聊天請(qǐng)求密碼、API 密鑰或驗(yàn)證碼。

·即使這些提醒涉及你的組織,也要對(duì)未經(jīng)請(qǐng)求的安全或賬單提醒持懷疑態(tài)度。

·通過仔細(xì)檢查發(fā)送方域名來驗(yàn)證聲稱來自O(shè)penAI的消息。

·絕不要在官方儀表盤之外分享密碼、API密鑰或驗(yàn)證碼。

·在OpenAI和身份提供者賬戶上啟用多因素認(rèn)證(MFA)。

安全專家指出,即使是“低敏感性”字段,也可以與其他泄露信息或開源情報(bào)串聯(lián),打造高度可信的釣魚頁面和消息,尤其是針對(duì)基于OpenAI平臺(tái)的高價(jià)值開發(fā)者或企業(yè)租戶。

為什么這次供應(yīng)商泄露對(duì)人工智能安全至關(guān)重要

Mixpanel事件凸顯了AI公司不僅通過自身代碼暴露,還通過其產(chǎn)品中接線的分析、支持和基礎(chǔ)設(shè)施供應(yīng)商。攻擊者越來越多地針對(duì)那些只存儲(chǔ)足夠數(shù)據(jù)以轉(zhuǎn)向更有價(jià)值系統(tǒng)的小型服務(wù)。

該報(bào)告發(fā)布時(shí),OpenAI還曾多次報(bào)告被盜憑證和數(shù)據(jù)泄露,公司多次表示這些問題源于用戶設(shè)備中的惡意軟件,而非直接入侵。即便如此,每一次新的事件都會(huì)增加證明供應(yīng)商監(jiān)管和數(shù)據(jù)最小化正在收緊而非放松的壓力。

對(duì)于基于大型模型構(gòu)建的開發(fā)者和企業(yè)來說,教訓(xùn)很簡(jiǎn)單:分析和遙測(cè)輔助工具是攻擊面的一部分。將哪些合作伙伴能看到哪些數(shù)據(jù),并在每次集成中執(zhí)行嚴(yán)格的安全標(biāo)準(zhǔn),如今已成為AI風(fēng)險(xiǎn)管理的核心,而非一個(gè)“加油”的合規(guī)盒子。

OpenAI的Mixpanel事件未泄露提示、API負(fù)載或支付數(shù)據(jù),但泄露了部分API用戶和組織可識(shí)別的個(gè)人資料信息。這足以助長復(fù)雜的釣魚攻擊,試圖利用OpenAI品牌的信任。

通過切斷與Mixpanel的合作,提高供應(yīng)商標(biāo)準(zhǔn),推動(dòng)多因素認(rèn)證和釣魚防范意識(shí),OpenAI試圖表明它對(duì)第三方失敗的態(tài)度與直接攻擊同等重視。對(duì)于搭載其平臺(tái)的團(tuán)隊(duì)來說,這再次提醒我們要加強(qiáng)賬戶、監(jiān)控收件箱,并將分析合作伙伴視為AI安全防護(hù)的一部分,而非外部。

聲明:個(gè)人原創(chuàng),僅供參考

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
1943年,泰國趁中國抗戰(zhàn)之際集結(jié)三萬大軍入侵云南,遭遠(yuǎn)征軍痛擊

1943年,泰國趁中國抗戰(zhàn)之際集結(jié)三萬大軍入侵云南,遭遠(yuǎn)征軍痛擊

飯小妹說歷史
2026-03-16 09:46:06
永興島變化真大,面積擴(kuò)大50%,殲-16戰(zhàn)機(jī)建制入駐,島礁人氣暴漲

永興島變化真大,面積擴(kuò)大50%,殲-16戰(zhàn)機(jī)建制入駐,島礁人氣暴漲

混沌錄
2026-03-19 21:59:05
中國收到以色列警告,稱若協(xié)助伊朗發(fā)展核武器,將面臨災(zāi)難性后果

中國收到以色列警告,稱若協(xié)助伊朗發(fā)展核武器,將面臨災(zāi)難性后果

古事尋蹤記
2026-02-18 19:52:58
天空:紐卡今夏重點(diǎn)補(bǔ)強(qiáng)中鋒和門將;目前無人主動(dòng)提出離隊(duì)

天空:紐卡今夏重點(diǎn)補(bǔ)強(qiáng)中鋒和門將;目前無人主動(dòng)提出離隊(duì)

懂球帝
2026-03-26 02:33:37
老人離世房產(chǎn)未過戶,2026年法律新規(guī):繼承權(quán)真的會(huì)作廢嗎?

老人離世房產(chǎn)未過戶,2026年法律新規(guī):繼承權(quán)真的會(huì)作廢嗎?

復(fù)轉(zhuǎn)這些年
2026-03-22 17:48:38
深圳電動(dòng)車限行新規(guī)公布!4月1日起實(shí)施!

深圳電動(dòng)車限行新規(guī)公布!4月1日起實(shí)施!

深圳本地寶
2026-03-25 22:09:55
53歲天王婚變轟動(dòng)全城終全面復(fù)出?出席開工飯與兩前妻各行各路

53歲天王婚變轟動(dòng)全城終全面復(fù)出?出席開工飯與兩前妻各行各路

半身Naked
2026-03-05 08:54:13
蘇敏旅游6年后簡(jiǎn)直不敢認(rèn),連面相都變了,網(wǎng)友:這16萬花得值!

蘇敏旅游6年后簡(jiǎn)直不敢認(rèn),連面相都變了,網(wǎng)友:這16萬花得值!

共工之錨
2026-03-24 01:31:15
薩芬娜痛批安德烈耶娃:她輸球是故意的

薩芬娜痛批安德烈耶娃:她輸球是故意的

網(wǎng)球之家
2026-03-25 13:34:29
緊急叫停!提醒:服用苯磺酸氨氯地平的人,身體出現(xiàn)這些癥狀注意

緊急叫停!提醒:服用苯磺酸氨氯地平的人,身體出現(xiàn)這些癥狀注意

路醫(yī)生健康科普
2026-03-24 11:26:02
一路走好!張雪峰去世,訃告信息量大,原來他和周海媚處境一樣

一路走好!張雪峰去世,訃告信息量大,原來他和周海媚處境一樣

遁走的兩輪
2026-03-26 02:23:33
張雪峰“被去世”烏龍:全網(wǎng)慌了!誰來替寒門說真話

張雪峰“被去世”烏龍:全網(wǎng)慌了!誰來替寒門說真話

舟望停云
2026-03-26 00:55:54
伊朗開收過路費(fèi),200萬一艘,美國騎虎難下

伊朗開收過路費(fèi),200萬一艘,美國騎虎難下

大國觀察眼
2026-03-26 01:11:15
滴滴終于聽勸了!4月起,新規(guī)上線,司機(jī)終于不用怕惡意投訴了

滴滴終于聽勸了!4月起,新規(guī)上線,司機(jī)終于不用怕惡意投訴了

網(wǎng)約車觀察室
2026-03-25 09:58:08
岳云鵬現(xiàn)身上海,氣場(chǎng)跟以前完全不一樣了,助理當(dāng)街抽煙也不避諱

岳云鵬現(xiàn)身上海,氣場(chǎng)跟以前完全不一樣了,助理當(dāng)街抽煙也不避諱

仙味少女心
2026-03-24 16:47:29
終于有了結(jié)果,曾醫(yī)生能保住醫(yī)院的工作,最應(yīng)該感謝的三位貴人!

終于有了結(jié)果,曾醫(yī)生能保住醫(yī)院的工作,最應(yīng)該感謝的三位貴人!

凌風(fēng)的世界觀
2025-11-14 08:38:31
河南一地停放兩架廢棄飛機(jī)占用基本農(nóng)田?當(dāng)?shù)鼗貞?yīng):已停放10余年,占用土地非基本農(nóng)田

河南一地停放兩架廢棄飛機(jī)占用基本農(nóng)田?當(dāng)?shù)鼗貞?yīng):已停放10余年,占用土地非基本農(nóng)田

半島官網(wǎng)
2026-03-25 19:50:08
3月24日起!北京高速2項(xiàng)硬規(guī)執(zhí)行,告別超速扣分恐慌

3月24日起!北京高速2項(xiàng)硬規(guī)執(zhí)行,告別超速扣分恐慌

記錄生活日常阿蜴
2026-03-24 18:31:41
書法對(duì)決!王洪文江青的字竟比顏真卿差那么多?

書法對(duì)決!王洪文江青的字竟比顏真卿差那么多?

書畫相約
2026-03-17 08:44:28
生性狡猾,說謊能力最強(qiáng)的三大星座,但為人正直,從不欺騙一個(gè)人

生性狡猾,說謊能力最強(qiáng)的三大星座,但為人正直,從不欺騙一個(gè)人

知書夜話
2026-03-16 05:43:39
2026-03-26 03:20:49
數(shù)據(jù)Wave incentive-icons
數(shù)據(jù)Wave
專注IT領(lǐng)域 洞察產(chǎn)業(yè)發(fā)展
922文章數(shù) 758關(guān)注度
往期回顧 全部

科技要聞

紅極一時(shí)卻草草收?qǐng)觯琒ora宣布正式關(guān)停

頭條要聞

伊朗:正在搜捕逃亡美軍

頭條要聞

伊朗:正在搜捕逃亡美軍

體育要聞

35歲替補(bǔ)門將,憑什么入選英格蘭隊(duì)?

娛樂要聞

張雪峰遺產(chǎn)分割復(fù)雜!是否立遺囑成關(guān)鍵

財(cái)經(jīng)要聞

管濤:中東局勢(shì)如何影響人民幣匯率走勢(shì)?

汽車要聞

智己LS8放大招 30萬內(nèi)8系旗艦+全線控底盤秀實(shí)力

態(tài)度原創(chuàng)

時(shí)尚
房產(chǎn)
游戲
親子
軍事航空

女人過了40歲別胡亂穿衣,趕緊看看這些日系穿搭,舒適又耐看

房產(chǎn)要聞

41億!259畝!建學(xué)?!齺嗊@個(gè)大城更,最新方案曝光!

PS6升級(jí)動(dòng)力遭質(zhì)疑!玩家或當(dāng)“PS5釘子戶”

親子要聞

智利幼兒教育覆蓋率僅43%,專家吁提升投資與優(yōu)先地位

軍事要聞

伊朗重申非交戰(zhàn)國家船只可安全通過霍爾木茲海峽

無障礙瀏覽 進(jìn)入關(guān)懷版