
OpenAI 就 Mixpanel 安全事件发布说明,澄清受影响用户范围(API 用户及少量 ChatGPT 用户),强调非 OpenAI 系统漏洞,并建议用户警惕钓鱼攻击。
2025年11月9日,Mixpanel(一家数据分析提供商,OpenAI 曾将其用于 API 产品前端界面的网页分析)发现其系统遭到未授权访问,攻击者导出了一部分包含用户身份识别信息和分析数据的资料。OpenAI 于2025年11月25日收到 Mixpanel 共享的受影响数据集,并于12月19日更新了说明,明确受影响的用户范围包括 API 用户以及少量通过帮助中心提交工单或登录 platform.openai.com 的 ChatGPT 用户。所有受影响用户已在最初通知时被识别并联系。这并非 OpenAI 系统的漏洞,聊天内容、API 请求、API 使用数据、密码、凭证、API 密钥、支付详情或政府 ID 均未泄露。
根据 OpenAI 的说明,可能被泄露的用户信息仅限于:
未受影响的数据包括:聊天内容、提示词、回复、API 使用数据、密码、API 密钥、支付信息、政府 ID、会话令牌、认证令牌及其他敏感参数。
OpenAI 在事件发生后迅速采取行动:
虽然此次事件不涉及密码或 API 密钥泄露,但泄露的姓名、电子邮件地址和用户 ID 可能被用于钓鱼攻击或社会工程学攻击。OpenAI 建议用户:
Mixpanel 作为第三方网页分析工具,用于帮助 OpenAI 了解 API 产品的使用情况,以改进服务。少量通过帮助中心提交工单或登录 platform.openai.com 的 ChatGPT 用户可能被 Mixpanel 记录上述信息。这些用户已在事件发生时被识别并通知。
不。此事件仅限于 Mixpanel 的系统,不涉及对 OpenAI 基础设施的未授权访问。
OpenAI 正在通过电子邮件直接通知受影响用户。如果你未收到通知,则很可能未受影响。
不。聊天内容、提示词、回复或 API 使用数据均未受影响。
仅少量通过帮助中心提交工单或登录 platform.openai.com 的 ChatGPT 用户可能受影响,且已收到通知。
不需要,因为密码和 API 密钥未受影响。OpenAI 不建议因此次事件进行重置或轮换。
OpenAI 已获取受影响数据集进行独立审查,持续调查潜在影响,并密切监控任何滥用迹象。同时,OpenAI 已终止与 Mixpanel 的合作,并正在提升所有供应商的安全标准。
此次 Mixpanel 安全事件虽然涉及的用户信息有限(姓名、邮箱、地理位置等),但仍提醒我们第三方供应商安全的重要性。OpenAI 的迅速响应——终止合作、通知用户、加强供应商审核——体现了其对用户隐私和安全的承诺。作为用户,保持警惕、启用多因素认证、谨慎对待可疑邮件,是保护自身信息的最佳实践。
OpenAI 表示,信任、安全和隐私是其产品、组织和使命的基石。未来,OpenAI 将继续秉持透明原则,及时沟通任何安全问题,并推动供应商生态系统的安全提升。
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

OpenAI销售团队规模一年增长三倍,通过构建GTM Assistant智能助手,将顶尖销售经验系统化,实现销售生产力提升20%,让销售代表每周多出一天时间专注于客户关系。

OpenAI 正式发布 AI 视频生成模型 Sora,通过水印溯源、肖像权控制、青少年保护、内容过滤等多维安全策略,在推动视频创作创新的同时,构建了负责任的 AI 应用框架。

OpenAI 发布 Sora 2,视频生成模型迎来 GPT-3.5 时刻。新模型在物理准确性、可控性上大幅提升,支持同步音效和对话,并推出基于‘角色’功能的社交 iOS 应用。
获取最新的 SEO 与 GEO 技术资讯。
我们尊重您的隐私,随时可以取消订阅。