OpenAI证实数据泄露:分析合作伙伴遭黑客入侵,ChatGPT用户数据安全无虞
OpenAI表示,其系统未遭入侵,但旗下数据分析合作伙伴Mixpanel遭遇安全事件,导致部分开发者用户数据外泄。该公司周四警告开发者警惕网络钓鱼攻击。 此次事件源于11月8日Mixpanel系统遭“短信诈骗”(smishing)攻击,攻击者通过伪造短信诱导用户泄露信息或下载恶意软件。OpenAI指出,受影响的数据可能包括部分API用户的身份信息,如姓名、电子邮箱和大致地理位置等“有限的分析数据”,但明确表示OpenAI的核心系统未被攻破,ChatGPT普通用户的数据安全未受影响。 OpenAI强调,用户的密码、支付信息、聊天记录或API请求内容均未被泄露。然而,这些外泄的个人信息可能被黑客用于精准设计钓鱼邮件或消息,以诱骗开发者上当。公司已提醒开发者对异常信息保持警惕。 网络安全专家Jake Moore指出,虽然此次泄露的数据敏感度较低,但若与其他信息结合,可能被用来制造极具欺骗性的虚假信息。Mixpanel方面表示,已向所有受影响客户通报,并已向执法部门报案。该公司总部位于旧金山,拥有超过1.1万家企业客户。 目前,两家公司均未公布具体受影响人数。OpenAI近年来迅速崛起,成为全球估值最高的科技公司之一,也使其成为黑客重点攻击目标。去年,《纽约时报》曾报道,有黑客入侵其内部通讯系统并窃取高级AI技术数据。2024年6月,一名前OpenAI研究员因公开质疑公司安全漏洞及潜在的中国间谍风险而被解雇。OpenAI未就本次事件在非工作时间回应置评请求。
