
OpenAI ได้ยืนยันการละเมิดข้อมูลใหม่ที่เกี่ยวข้องกับ Mixpanel ซึ่งเป็นผู้ให้บริการวิเคราะห์บุคคลที่สามที่เคยใช้ในการติดตามกิจกรรมบน platform.openai.com ซึ่งเป็นส่วนหน้าของผลิตภัณฑ์ API ในการอัปเดต บริษัทอ้างว่าระบบของตัวเองไม่ได้ถูกบุกรุก และเนื้อหา การใช้งาน API รหัสผ่าน รายละเอียดการชำระเงิน และรหัสประจำตัวรัฐบาลนั้นปลอดภัย
ตามรายงานเมื่อวันที่ 9 พฤศจิกายน 2025 Mixpanel ตรวจพบการเข้าถึงระบบบางส่วนโดยไม่ได้รับอนุญาต ผู้โจมตีส่งออกชุดข้อมูลการวิเคราะห์ที่มีข้อมูลที่สามารถระบุตัวตนของผู้ใช้ OpenAI API บางรายได้ เห็นได้ชัดว่า Mixpanel แจ้ง OpenAI ซึ่งเริ่มการสอบสวน
ภายในวันที่ 25 พฤศจิกายน 2025 ชุดข้อมูลที่ได้รับผลกระทบได้รับการยืนยันแล้ว มีเพียงผู้ใช้แพลตฟอร์ม API เท่านั้นที่ได้รับผลกระทบจากการละเมิดความปลอดภัยนี้ กล่าวอีกนัยหนึ่ง ChatGPT และผลิตภัณฑ์ OpenAI อื่นๆ ไม่ได้รับผลกระทบ
ข้อมูลที่เปิดเผยได้แก่:
-
ชื่อที่เกี่ยวข้องกับบัญชี OpenAI API
-
ที่อยู่อีเมล
-
ตำแหน่งโดยประมาณ (เมือง รัฐ ประเทศ)
-
ระบบปฏิบัติการและเบราว์เซอร์ที่ใช้
-
อ้างอิงเว็บไซต์
-
รหัสองค์กรหรือผู้ใช้ที่เชื่อมโยงกับบัญชี
ตั้งแต่นั้นเป็นต้นมา OpenAI ได้ลบ Mixpanel ออกจากสภาพแวดล้อมการใช้งานจริง และตรวจสอบชุดข้อมูลที่ได้รับผลกระทบ ผู้ใช้และองค์กรที่อาจได้รับผลกระทบจากการละเมิดความปลอดภัยกำลังได้รับแจ้งโดยตรง นอกจากนี้บริษัทยังได้ยุติการมีส่วนร่วมกับ Mixpanel และกำลังดำเนินการตรวจสอบด้านความปลอดภัยกับพันธมิตรผู้ขายทั้งหมดเพื่อเสริมสร้างการป้องกัน
ในฐานะเจ้าหน้าที่รักษาความปลอดภัย คุณจะต้องระมัดระวังต่อความพยายามในการฟิชชิ่งและวิศวกรรมสังคม OpenAI จะไม่ขอรหัสผ่าน คีย์ API หรือรหัสยืนยันผ่านทางอีเมลหรือแชทเด็ดขาด ที่สำคัญกว่านั้น เราขอแนะนำให้เปิดใช้งานการรับรองความถูกต้องด้วยหลายปัจจัย (MFA) ในกรณีที่คุณมีข้อสงสัยใดๆ ที่เกี่ยวข้องกับการละเมิดความปลอดภัย คุณสามารถติดต่อทีมสนับสนุนของ OpenAI ได้ที่ ป้องกันอีเมล
*️⃣ ลิงค์ที่มา: