Thông tin người dùng OpenAI bị rò rỉ…… do cuộc tấn công Hacker vào Mixpanel dẫn đến tài khoản API bị lộ.

Nhà phát triển ChatGPT OpenAI đã gặp phải sự cố bảo mật rò rỉ thông tin tài khoản người dùng. Lần rò rỉ này xuất phát từ sự kiện hacker xảy ra tại nền tảng phân tích dữ liệu Mixpanel, đã xác nhận hacker đã thành công xâm nhập vào hệ thống nội bộ và lấy được một phần thông tin cá nhân của người dùng API OpenAI.

OpenAI thông qua blog chính thức đã công bố tuyên bố, tiết lộ rằng Mixpanel đã phát hiện cuộc tấn công của Hacker lần đầu tiên vào ngày 8 tháng 11, và chỉ trong vài ngày đã thu thập được dữ liệu liên quan. Theo thông tin, trong sự kiện lần này, Hacker đã sử dụng phương pháp lừa đảo qua tin nhắn để đánh cắp quyền truy cập vào hệ thống Mixpanel, dẫn đến việc dữ liệu tài khoản của một số người dùng API OpenAI bị rò rỉ.

Thông tin bị rò rỉ đã được xác nhận bao gồm tên người dùng, địa chỉ email, nơi cư trú, v.v., cùng với thông tin hệ điều hành và loại trình duyệt mà API đang chạy, cũng như các chi tiết kỹ thuật khác. Tuy nhiên, theo thông tin, dữ liệu nhạy cảm như thông tin thanh toán hoặc từ khóa được nhập vào API không bị rò rỉ trong sự kiện lần này.

OpenAI đã ngay lập tức ngừng hoàn toàn việc kết nối dữ liệu với Mixpanel sau sự việc và đang từng bước gửi thông báo đến những người dùng bị ảnh hưởng. Người phụ trách liên quan của công ty cảnh báo rằng thông tin bị đánh cắp có thể được sử dụng cho các cuộc tấn công lừa đảo sau này, nhưng cho biết hiện tại không cần phải đặt lại mật khẩu hoặc khóa xác thực.

Các chuyên gia an ninh nhấn mạnh rằng sự kiện này cảnh báo rằng các công cụ phân tích dữ liệu cũng phải đối mặt với mối đe dọa an ninh. Giám đốc điều hành của cơ quan chuyên môn về an ninh API, APIContext, Mayur Upadhyay, chỉ ra rằng: “Nếu thiếu khả năng nhìn thấy, thì không thể ngăn chặn bất kỳ lỗ hổng nào”, và nhấn mạnh rằng cần phải hoàn thiện hệ thống giám sát và quy định an ninh chuỗi cung ứng.

Mixpanel cho biết hiện đã đóng băng tài khoản của khách hàng bị hại, buộc toàn bộ nhân viên phải đặt lại mật khẩu và hoàn toàn cấm địa chỉ IP mà Hacker đã sử dụng. Tuy nhiên, ngoài OpenAI, vẫn chưa xác nhận khách hàng nào khác bị ảnh hưởng. Xét rằng Mixpanel cung cấp dịch vụ cho hơn 29.000 doanh nghiệp công nghệ trên toàn cầu, ngành công nghiệp lo ngại rằng điều này có thể gây ra ảnh hưởng dây chuyền rộng rãi.

Sự kiện này một lần nữa làm nổi bật mối đe dọa an ninh đối với các doanh nghiệp AI sinh tạo lớn đã trở thành hiện thực. Mặc dù OpenAI và các đối thủ của nó liên tục xây dựng hệ thống bảo vệ nhiều lớp, củng cố cơ chế bảo đảm công nghệ, nhưng rủi ro xâm nhập từ bên thứ ba lợi dụng lỗ hổng hệ thống liên quan vẫn luôn tồn tại.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim