OpenAI попередила про витік даних API-клієнтів після атаки на Mixpanel

ChatGPT

OpenAI розкрила інформацію про інцидент безпеки, який стався у стороннього аналітичного сервісу Mixpanel та призвів до витоку обмежених даних користувачів API. Компанія наголошує, що інцидент не торкнувся користувачів ChatGPT та не вплинув на внутрішні системи OpenAI. Усі критично важливі дані, такі як паролі, API-ключі чи платіжна інформація, залишилися недоторканими.

Що відомо про інцидент у Mixpanel

Mixpanel — аналітичний сервіс, який OpenAI використовувала для відстеження взаємодії користувачів із фронтендом API-платформи. 8 листопада компанія зафіксувала спробу атаки, що, за даними Mixpanel, стала наслідком SMS-фішингу. Зловмисники змогли отримати доступ до частини систем і експортували обмежений набір аналітичних даних.

25 листопада Mixpanel передав OpenAI копію викрадених даних. Після цього OpenAI розпочала внутрішнє розслідування та негайно відключила Mixpanel від своїх робочих сервісів.

Які дані могли бути викрадені

За даними OpenAI, викрадені з Mixpanel дані стосувалися лише користувачів API та містили базову інформацію — ім’я та email, приблизне місцезнаходження за даними браузера, операційну систему й браузер, з яких здійснювався вхід, вебсайти, з яких користувач переходив на платформу, а також внутрішні ідентифікатори акаунта; ці технічні дані використовуються лише для аналітики та не містять конфіденційної чи фінансової інформації.


Телеграм double.newsТелеграм double.news

Схожі Новини
Американський стартап хоче живити сонячні ферми лазерами з орбіти

Американський стартап хоче живити сонячні ферми лазерами з орбіти

Компанія Overview Energy з США представила амбітний план забезпечити безперервне живлення сонячних електростанцій — навіть у темну пору доби. Стартап пропонує використовувати супутники на геостаціонарній орбіті для збору сонячної енергії, яка потім передаватиметься на Землю у вигляді інфрачервоних лазерних променів.
Детальніше
Samsung

Samsung працює над новою камерою, якою зацікавилася Apple

Samsung розробляє інноваційний сенсор з глобальним затвором для смартфонів — і Apple уже вивчає можливості його застосування в майбутніх iPhone. Ця технологія може стати наступним кроком у змаганні за якість мобільної фотографії.
Детальніше
Grok

Хакери використовують ChatGPT, Grok і Google для поширення шкідливого вірусу

Хакери знайшли спосіб використати популярні AI-чат-боти ChatGPT, Grok і пошук Google для поширення шкідливих інструкцій, які дозволяють встановити зловмисне ПЗ на комп’ютери користувачів.
Детальніше