Витік інформації користувачів OpenAI... через хакерську атаку на Mixpanel призвів до витоку акаунта API

Розробник ChatGPT OpenAI зазнав витоку інформації про акаунти користувачів. Цей витік стався внаслідок хакерської атаки на платформу аналітики даних Mixpanel, де підтверджено, що хакер успішно проник у внутрішню систему та отримав частину особистої інформації користувачів OpenAI API.

OpenAI через офіційний блог офіційно оприлюднила заяву, в якій повідомляється, що Mixpanel вперше виявив хакерську атаку 8 листопада, а через кілька днів отримав відповідні дані. Згідно з інформацією, в цьому інциденті хакер за допомогою SMS-риболовлі викрав доступ до системи Mixpanel, що призвело до витоку даних акаунтів деяких користувачів OpenAI API.

Підтверджено, що витік інформації містить імена користувачів, адреси електронної пошти, місця проживання тощо, а також інформацію про операційну систему, що використовується для запуску API, та тип браузера та інші технічні деталі. Але, за словами джерел, платіжна інформація або чутливі дані, такі як підказки, введені в API, не були виведені в ході цього інциденту.

OpenAI негайно повністю припинила інтеграцію даних з Mixpanel після події та зараз поетапно надсилає сповіщення постраждалим користувачам. Відповідальний представник компанії попередив, що вкрадену інформацію можуть використовувати для подальших фішингових атак, але зазначив, що наразі немає необхідності скидання паролів або сертифікаційних ключів.

Експерти з безпеки підкреслюють, що цей інцидент сигналізує про те, що інструменти аналізу даних також стикаються з загрозами безпеці. Генеральний директор спеціалізованої організації з безпеки API APIContext Майур Упадіая зазначив: “Якщо немає видимості, жодна вразливість не може бути запобігнута”, і підкреслив необхідність вдосконалення систем моніторингу та норм безпеки в ланцюзі постачання.

Mixpanel повідомляє, що наразі заморожено акаунти постраждалих клієнтів, змушено всіх співробітників скинути паролі та повністю заблоковано IP-адреси, які використовував Хакер. Але, окрім OpenAI, ще не підтверджено інших постраждалих клієнтів. Враховуючи, що Mixpanel надає послуги понад 29 тисячам технологічних компаній у світі, в галузі існують побоювання, що це може спричинити широкомасштабний ланцюговий ефект.

Ця подія знову підкреслює, що загрози безпеці великих генеративних AI-компаній стали реальністю. Незважаючи на те, що OpenAI та його конкуренти продовжують будувати багаторівневі системи захисту та посилювати механізми технологічного забезпечення, ризик вторгнення з боку третіх осіб через вразливості зв'язаних систем завжди існує.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити