OpenAI разослала пользователям официальное уведомление об инциденте безопасности, произошедшем в аналитической службе Mixpanel. Компания отметила, что инцидент произошел исключительно в системах Mixpanel, и инфраструктура OpenAI никоим образом не была скомпрометирована.
Редакция сообщает, что инцидент был связан с несанкционированным доступом к системам Mixpanel в начале ноября, в результате чего произошла утечка ограниченных аналитических данных. Эти данные включают имя пользователя, адрес электронной почты, связанный с учетной записью API, приблизительные данные о местоположении, используемую операционную систему и браузер, а также реферальные сайты и идентификаторы организации или пользователя, связанные с учетной записью API.
OpenAI заявила, что сразу после получения информации об инциденте она удалила службу Mixpanel из производственной среды, проанализировала скомпрометированные данные и ужесточила требования безопасности. Компания также подчеркнула, что усилила контроль за соблюдением стандартов безопасности своими партнерами и поставщиками.
В заявлении пользователям рекомендуется проявлять бдительность в отношении возможных попыток фишинга и социальной инженерии. OpenAI напомнила, что не следует доверять письмам, приходящим не с официальных доменов, и что пароли или ключи API никогда не запрашиваются по электронной почте. Компания также рекомендует активировать многофакторную аутентификацию для более надежной защиты учетных записей.
