OpenAI сообщила об утечке данных некоторых пользователей API
OpenAI разослала письма пользователям API, чьи данные утекли из сервиса Mixpanel. Компания использует его для аналитики. Пароли, платёжные данные, история запросов и другая чувствительная информация не попала в руки злоумышленников, но у них теперь есть адреса электронной почты, имена и примерное местоположение.9 ноября 2025 года сотрудники Mixpanel обнаружили, что злоумышленники получили доступ к части систем и выгрузили аналитические данные пользователей OpenAI API (platform.openai.com).
Компания начала расследование и уведомила представителей OpenAI, а 25 ноября 2025 года поделилась набором данным, который оказался в утечке.Вот какую информацию могли получить злоумышленники:имя пользователя, указанное в настройках аккаунта;адрес электронной почты;приблизительное местоположение на основе информации из браузера пользователя;операционная система и браузер;сайты, с которых пользователь был перенаправлен;идентификаторы организаций, связанные с API-аккаунтом.OpenAI начала расследование и удалила Mixpanel из продакшена.
habr.com