<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      驚天大泄密!Mixpanel被黑客攻陷,數據安全危機引發熱議!

      0
      分享至

      點擊輸入圖片描述(最多30字)OpenAI 已確認 Mixpanel 發生了一起安全事件,該事件暴露了部分 API 用戶有限的個人資料數據,同時強調聊天、憑證和支付仍是安全的。Mixpanel安全事件發生了什么事件的核心是 Mixpanel,這是 OpenAI 在 platform.openai.com 年在其 API 儀表盤中使用的第三方網絡分析提供商。2025年11月9日,一名攻擊者未經授權訪問了Mixpanel部分系統,并導出了一份分析數據集。Mixpanel在調查期間通知了OpenAI,并于11月25日分享了受影響的數據集。OpenAI于11月26日公開披露此事,并開始給受影響的開發者發郵件,將此次事件描述為供應商方的泄露,而非OpenAI基礎設施的破壞。關鍵是,OpenAI重申這“不是對其系統系統的風險”。暴露僅限于Mixpanel為分析收集的數據,而非模型提示、響應或平臺內部日志。哪些數據被泄露,誰受到影響此次泄露影響的是部分OpenAI開發者平臺 platform.openai.com 的用戶,而非普通ChatGPT賬戶。使用 chatgpt.com 或其他OpenAI產品的消費者未被列入受影響用戶名單。OpenAI表示,導出的數據集可能包含與API賬戶關聯的用戶資料信息,如賬戶提供的名稱、關聯的電子郵件地址,以及基于瀏覽器元數據的“粗略”位置,包括城市、州和國家。·API賬戶上的名稱·API賬戶的電子郵件地址·瀏覽器上的大致位置(城市、州、國家)·操作系統和瀏覽器·將網站推薦至 platform.openai.com·與API賬戶關聯的組織或用戶ID。OpenAI和外部報告都強調未被泄露的內容:被盜數據集中沒有聊天內容、提示、API請求、密碼、API密鑰、支付詳情、政府ID、會話令牌或其他敏感賬戶憑證。OpenAI的回應與加強供應商安全措施收到Mixpanel的數據集后,OpenAI將該服務從生產環境中移除,審查了暴露的數據,并開始通過電子郵件直接通知受影響的組織、管理員和用戶。該機構表示,尚未發現Mixpanel環境外的系統或信息受到影響的證據?!巴该鞫葘ξ覀兒苤匾晕覀兿胪ㄖ罱谖覀兪褂玫臄祿治鎏峁┥蘉ixpanel發生的安全事件。”—— OpenAIOpenAI 在其公開的常見問題中確認已終止使用 Mixpanel,并正在其供應商生態系統中進行額外的安全審查,進一步提升所有合作伙伴和分析提供商的安全要求?!靶湃?、安全和隱私是我們產品和使命的基礎。我們致力于透明度,并正在通知所有受影響的客戶和用戶?!啊狾penAI發言人這些聲明旨在安撫開發者,表明公司將此次事故視為供應鏈故障,而非一次性故障,其他供應商可能會面臨更嚴格的訪問和數據最小化規定。點擊輸入圖片描述(最多30字)開發者面臨的釣魚風險及如何保護賬戶雖然僅暴露了分析元數據,但名稱、電子郵件、位置線索和組織ID的組合足以進行針對性的釣魚和社交工程嘗試,這些都令人信服地模擬了真實的OpenAI或API計費消息。OpenAI 呼吁受影響的開發者對意外郵件、鏈接或附件提示保持警惕,尤其是涉及 API 使用、計費、密鑰或疑似違反策略的提示。公司重申,不通過電子郵件、短信或聊天請求密碼、API 密鑰或驗證碼?!ぜ词惯@些提醒涉及你的組織,也要對未經請求的安全或賬單提醒持懷疑態度?!ねㄟ^仔細檢查發送方域名來驗證聲稱來自OpenAI的消息?!そ^不要在官方儀表盤之外分享密碼、API密鑰或驗證碼。·在OpenAI和身份提供者賬戶上啟用多因素認證(MFA)。安全專家指出,即使是“低敏感性”字段,也可以與其他泄露信息或開源情報串聯,打造高度可信的釣魚頁面和消息,尤其是針對基于OpenAI平臺的高價值開發者或企業租戶。為什么這次供應商泄露對人工智能安全至關重要Mixpanel事件凸顯了AI公司不僅通過自身代碼暴露,還通過其產品中接線的分析、支持和基礎設施供應商。攻擊者越來越多地針對那些只存儲足夠數據以轉向更有價值系統的小型服務。該報告發布時,OpenAI還曾多次報告被盜憑證和數據泄露,公司多次表示這些問題源于用戶設備中的惡意軟件,而非直接入侵。即便如此,每一次新的事件都會增加證明供應商監管和數據最小化正在收緊而非放松的壓力。對于基于大型模型構建的開發者和企業來說,教訓很簡單:分析和遙測輔助工具是攻擊面的一部分。將哪些合作伙伴能看到哪些數據,并在每次集成中執行嚴格的安全標準,如今已成為AI風險管理的核心,而非一個“加油”的合規盒子。OpenAI的Mixpanel事件未泄露提示、API負載或支付數據,但泄露了部分API用戶和組織可識別的個人資料信息。這足以助長復雜的釣魚攻擊,試圖利用OpenAI品牌的信任。通過切斷與Mixpanel的合作,提高供應商標準,推動多因素認證和釣魚防范意識,OpenAI試圖表明它對第三方失敗的態度與直接攻擊同等重視。對于搭載其平臺的團隊來說,這再次提醒我們要加強賬戶、監控收件箱,并將分析合作伙伴視為AI安全防護的一部分,而非外部。penAI的前分析供應商Mixpanel遭到攻破,漏洞暴露了什么?



      OpenAI 已確認 Mixpanel 發生了一起安全事件,該事件暴露了部分 API 用戶有限的個人資料數據,同時強調聊天、憑證和支付仍是安全的。

      Mixpanel安全事件發生了什么

      事件的核心是 Mixpanel,這是 OpenAI 在 platform.openai.com 年在其 API 儀表盤中使用的第三方網絡分析提供商。2025年11月9日,一名攻擊者未經授權訪問了Mixpanel部分系統,并導出了一份分析數據集。

      Mixpanel在調查期間通知了OpenAI,并于11月25日分享了受影響的數據集。OpenAI于11月26日公開披露此事,并開始給受影響的開發者發郵件,將此次事件描述為供應商方的泄露,而非OpenAI基礎設施的破壞。

      關鍵是,OpenAI重申這“不是對其系統系統的風險”。暴露僅限于Mixpanel為分析收集的數據,而非模型提示、響應或平臺內部日志。

      哪些數據被泄露,誰受到影響

      此次泄露影響的是部分OpenAI開發者平臺 platform.openai.com 的用戶,而非普通ChatGPT賬戶。使用 chatgpt.com 或其他OpenAI產品的消費者未被列入受影響用戶名單。

      OpenAI表示,導出的數據集可能包含與API賬戶關聯的用戶資料信息,如賬戶提供的名稱、關聯的電子郵件地址,以及基于瀏覽器元數據的“粗略”位置,包括城市、州和國家。

      ·API賬戶上的名稱

      ·API賬戶的電子郵件地址

      ·瀏覽器上的大致位置(城市、州、國家)

      ·操作系統和瀏覽器

      ·將網站推薦至 platform.openai.com

      ·與API賬戶關聯的組織或用戶ID。

      OpenAI和外部報告都強調未被泄露的內容:被盜數據集中沒有聊天內容、提示、API請求、密碼、API密鑰、支付詳情、政府ID、會話令牌或其他敏感賬戶憑證。

      OpenAI的回應與加強供應商安全措施

      收到Mixpanel的數據集后,OpenAI將該服務從生產環境中移除,審查了暴露的數據,并開始通過電子郵件直接通知受影響的組織、管理員和用戶。該機構表示,尚未發現Mixpanel環境外的系統或信息受到影響的證據。

      “透明度對我們很重要,所以我們想通知您最近在我們使用的數據分析提供商Mixpanel發生的安全事件。”—— OpenAI

      OpenAI 在其公開的常見問題中確認已終止使用 Mixpanel,并正在其供應商生態系統中進行額外的安全審查,進一步提升所有合作伙伴和分析提供商的安全要求。

      “信任、安全和隱私是我們產品和使命的基礎。我們致力于透明度,并正在通知所有受影響的客戶和用戶。“——OpenAI發言人

      這些聲明旨在安撫開發者,表明公司將此次事故視為供應鏈故障,而非一次性故障,其他供應商可能會面臨更嚴格的訪問和數據最小化規定。



      開發者面臨的釣魚風險及如何保護賬戶

      雖然僅暴露了分析元數據,但名稱、電子郵件、位置線索和組織ID的組合足以進行針對性的釣魚和社交工程嘗試,這些都令人信服地模擬了真實的OpenAI或API計費消息。

      OpenAI 呼吁受影響的開發者對意外郵件、鏈接或附件提示保持警惕,尤其是涉及 API 使用、計費、密鑰或疑似違反策略的提示。公司重申,不通過電子郵件、短信或聊天請求密碼、API 密鑰或驗證碼。

      ·即使這些提醒涉及你的組織,也要對未經請求的安全或賬單提醒持懷疑態度。

      ·通過仔細檢查發送方域名來驗證聲稱來自OpenAI的消息。

      ·絕不要在官方儀表盤之外分享密碼、API密鑰或驗證碼。

      ·在OpenAI和身份提供者賬戶上啟用多因素認證(MFA)。

      安全專家指出,即使是“低敏感性”字段,也可以與其他泄露信息或開源情報串聯,打造高度可信的釣魚頁面和消息,尤其是針對基于OpenAI平臺的高價值開發者或企業租戶。

      為什么這次供應商泄露對人工智能安全至關重要

      Mixpanel事件凸顯了AI公司不僅通過自身代碼暴露,還通過其產品中接線的分析、支持和基礎設施供應商。攻擊者越來越多地針對那些只存儲足夠數據以轉向更有價值系統的小型服務。

      該報告發布時,OpenAI還曾多次報告被盜憑證和數據泄露,公司多次表示這些問題源于用戶設備中的惡意軟件,而非直接入侵。即便如此,每一次新的事件都會增加證明供應商監管和數據最小化正在收緊而非放松的壓力。

      對于基于大型模型構建的開發者和企業來說,教訓很簡單:分析和遙測輔助工具是攻擊面的一部分。將哪些合作伙伴能看到哪些數據,并在每次集成中執行嚴格的安全標準,如今已成為AI風險管理的核心,而非一個“加油”的合規盒子。

      OpenAI的Mixpanel事件未泄露提示、API負載或支付數據,但泄露了部分API用戶和組織可識別的個人資料信息。這足以助長復雜的釣魚攻擊,試圖利用OpenAI品牌的信任。

      通過切斷與Mixpanel的合作,提高供應商標準,推動多因素認證和釣魚防范意識,OpenAI試圖表明它對第三方失敗的態度與直接攻擊同等重視。對于搭載其平臺的團隊來說,這再次提醒我們要加強賬戶、監控收件箱,并將分析合作伙伴視為AI安全防護的一部分,而非外部。

      聲明:個人原創,僅供參考

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      小島美奈記錄安樂死全過程:清醒到結束僅4分鐘

      小島美奈記錄安樂死全過程:清醒到結束僅4分鐘

      白色得季節
      2026-03-25 00:06:41
      鵝蛋營養價值驚人,發現:常吃鵝蛋的人,不用多久,或有4個改善

      鵝蛋營養價值驚人,發現:常吃鵝蛋的人,不用多久,或有4個改善

      垚垚分享健康
      2026-03-23 17:30:11
      張雪峰去世,他留下的30個金句,涵蓋志愿填報、成長與認知

      張雪峰去世,他留下的30個金句,涵蓋志愿填報、成長與認知

      光影新天地
      2026-03-24 22:25:14
      都看出張雪峰不對勁,卻沒人攔得住,最終還是走了

      都看出張雪峰不對勁,卻沒人攔得住,最終還是走了

      笑熬漿糊111
      2026-03-25 12:21:46
      伊拉克哈巴尼亞軍事基地遇襲致7人死亡

      伊拉克哈巴尼亞軍事基地遇襲致7人死亡

      新華社
      2026-03-25 16:18:03
      廣州城投,徹底想通了

      廣州城投,徹底想通了

      地產K線官方
      2026-03-25 21:26:42
      中山火炬集團有限公司原董事長張朗生被查

      中山火炬集團有限公司原董事長張朗生被查

      界面新聞
      2026-03-25 10:21:59
      地鐵吐血女孩最新回應:目前仍在搶救室,感謝關注;重慶紅十字會稱會提供幫助;其前男友離世前曾委托人轉5萬元助女孩治病

      地鐵吐血女孩最新回應:目前仍在搶救室,感謝關注;重慶紅十字會稱會提供幫助;其前男友離世前曾委托人轉5萬元助女孩治病

      大象新聞
      2026-03-24 15:45:03
      宋喆直播賣棗笑塌全網!百萬流量零成交,滿屏王寶強彈幕扎心到爆

      宋喆直播賣棗笑塌全網!百萬流量零成交,滿屏王寶強彈幕扎心到爆

      誮惜顏a
      2026-01-13 01:12:10
      米切爾42分騎士擊敗魔術4連勝,哈登26分7助班凱羅36分6板5助

      米切爾42分騎士擊敗魔術4連勝,哈登26分7助班凱羅36分6板5助

      湖人崛起
      2026-03-25 10:43:28
      迪拜崩了!伊朗美國大戰,迪拜40年的造富神話,11天就崩了!

      迪拜崩了!伊朗美國大戰,迪拜40年的造富神話,11天就崩了!

      澳洲紅領巾
      2026-03-19 14:27:38
      美媒:中國花了整整30年時間,只為研發一條摧毀美國航母的殺傷鏈

      美媒:中國花了整整30年時間,只為研發一條摧毀美國航母的殺傷鏈

      阿訊說天下
      2026-03-24 13:57:57
      國安球門告急!球迷呼吁俱樂部簽回舊將,曾號稱中超“撲點專家”

      國安球門告急!球迷呼吁俱樂部簽回舊將,曾號稱中超“撲點專家”

      體壇鑒春秋
      2026-03-25 14:05:08
      想不明白!當年李小冉兩次懷上鄢頗的孩子,為何鄢頗仍是不娶她?

      想不明白!當年李小冉兩次懷上鄢頗的孩子,為何鄢頗仍是不娶她?

      春之寞陌
      2026-03-19 05:58:30
      留意!局部暴雨+短時大風,3月27日起廣東降水或重新頻密

      留意!局部暴雨+短時大風,3月27日起廣東降水或重新頻密

      環球網資訊
      2026-03-25 17:03:07
      崩了,知名光伏公司大規模停產,大面積待崗!

      崩了,知名光伏公司大規模停產,大面積待崗!

      黯泉
      2026-03-25 21:36:39
      樊振東回歸迎轉機!王勵勤已無退路,網傳回歸前置條件派上用場了

      樊振東回歸迎轉機!王勵勤已無退路,網傳回歸前置條件派上用場了

      三十年萊斯特城球迷
      2026-03-24 22:49:28
      伊朗狂射導彈近一月,中國實力如何?俄專家:半小時就能定勝負

      伊朗狂射導彈近一月,中國實力如何?俄專家:半小時就能定勝負

      卷史
      2026-03-24 20:53:30
      伊朗還能“憑導彈再扛四個月”?美國有意停戰,以色列慌了……

      伊朗還能“憑導彈再扛四個月”?美國有意停戰,以色列慌了……

      文匯報
      2026-03-25 11:08:14
      再見了!東莞又一西餐廳關閉了!

      再見了!東莞又一西餐廳關閉了!

      東莞好生活
      2026-03-25 15:49:44
      2026-03-25 22:40:50
      數據Wave incentive-icons
      數據Wave
      專注IT領域 洞察產業發展
      922文章數 758關注度
      往期回顧 全部

      科技要聞

      紅極一時卻草草收場,Sora宣布正式關停

      頭條要聞

      成都寶媽1年買5套"老破小"實現以租養貸:首付100多萬

      頭條要聞

      成都寶媽1年買5套"老破小"實現以租養貸:首付100多萬

      體育要聞

      35歲替補門將,憑什么入選英格蘭隊?

      娛樂要聞

      張雪峰經搶救無效不幸去世 年僅41歲

      財經要聞

      管濤:中東局勢如何影響人民幣匯率走勢?

      汽車要聞

      智己LS8放大招 30萬內8系旗艦+全線控底盤秀實力

      態度原創

      數碼
      時尚
      親子
      旅游
      家居

      數碼要聞

      經典風味別樣演繹,華擎Z890 Taichi太極十周年紀念版主板亮相

      女人過了40歲別胡亂穿衣,趕緊看看這些日系穿搭,舒適又耐看

      親子要聞

      安踏兒童發布追風8跑鞋

      旅游要聞

      探徐匯|百年城堡被“喚醒”!用一杯咖啡讓音樂融入日常

      家居要聞

      輕奢堇天府 小資情調

      無障礙瀏覽 進入關懷版