ชื่อผู้ใช้ OpenAI API อีเมล และอื่นๆ ที่ถูกเปิดเผยในการละเมิดข้อมูล Mixpanel จำนวนมาก

/th/images/OpenAI-hits-back-at-Elon-Musk-says-lawsuit-a-revisionist-history.jpg

OpenAI ได้ยืนยันการละเมิดข้อมูลใหม่ที่เกี่ยวข้องกับ Mixpanel ซึ่งเป็นผู้ให้บริการวิเคราะห์บุคคลที่สามที่เคยใช้ในการติดตามกิจกรรมบน platform.openai.com ซึ่งเป็นส่วนหน้าของผลิตภัณฑ์ API ในการอัปเดต บริษัทอ้างว่าระบบของตัวเองไม่ได้ถูกบุกรุก และเนื้อหา การใช้งาน API รหัสผ่าน รายละเอียดการชำระเงิน และรหัสประจำตัวรัฐบาลนั้นปลอดภัย

ตามรายงานเมื่อวันที่ 9 พฤศจิกายน 2025 Mixpanel ตรวจพบการเข้าถึงระบบบางส่วนโดยไม่ได้รับอนุญาต ผู้โจมตีส่งออกชุดข้อมูลการวิเคราะห์ที่มีข้อมูลที่สามารถระบุตัวตนของผู้ใช้ OpenAI API บางรายได้ เห็นได้ชัดว่า Mixpanel แจ้ง OpenAI ซึ่งเริ่มการสอบสวน

ภายในวันที่ 25 พฤศจิกายน 2025 ชุดข้อมูลที่ได้รับผลกระทบได้รับการยืนยันแล้ว มีเพียงผู้ใช้แพลตฟอร์ม API เท่านั้นที่ได้รับผลกระทบจากการละเมิดความปลอดภัยนี้ กล่าวอีกนัยหนึ่ง ChatGPT และผลิตภัณฑ์ OpenAI อื่นๆ ไม่ได้รับผลกระทบ

ข้อมูลที่เปิดเผยได้แก่:

  • ชื่อที่เกี่ยวข้องกับบัญชี OpenAI API

  • ที่อยู่อีเมล

  • ตำแหน่งโดยประมาณ (เมือง รัฐ ประเทศ)

  • ระบบปฏิบัติการและเบราว์เซอร์ที่ใช้

  • อ้างอิงเว็บไซต์

  • รหัสองค์กรหรือผู้ใช้ที่เชื่อมโยงกับบัญชี

ตั้งแต่นั้นเป็นต้นมา OpenAI ได้ลบ Mixpanel ออกจากสภาพแวดล้อมการใช้งานจริง และตรวจสอบชุดข้อมูลที่ได้รับผลกระทบ ผู้ใช้และองค์กรที่อาจได้รับผลกระทบจากการละเมิดความปลอดภัยกำลังได้รับแจ้งโดยตรง นอกจากนี้บริษัทยังได้ยุติการมีส่วนร่วมกับ Mixpanel และกำลังดำเนินการตรวจสอบด้านความปลอดภัยกับพันธมิตรผู้ขายทั้งหมดเพื่อเสริมสร้างการป้องกัน

ในฐานะเจ้าหน้าที่รักษาความปลอดภัย คุณจะต้องระมัดระวังต่อความพยายามในการฟิชชิ่งและวิศวกรรมสังคม OpenAI จะไม่ขอรหัสผ่าน คีย์ API หรือรหัสยืนยันผ่านทางอีเมลหรือแชทเด็ดขาด ที่สำคัญกว่านั้น เราขอแนะนำให้เปิดใช้งานการรับรองความถูกต้องด้วยหลายปัจจัย (MFA) ในกรณีที่คุณมีข้อสงสัยใดๆ ที่เกี่ยวข้องกับการละเมิดความปลอดภัย คุณสามารถติดต่อทีมสนับสนุนของ OpenAI ได้ที่ ป้องกันอีเมล⁠

*️⃣ ลิงค์ที่มา:

ยืนยันแล้ว , platform.openai.com , email protected ,