OpenAI informa dun incidente de seguridade

xoves, 27 de novembro do 2025 Redacción

OpenAI fixo público un comunicado no que detalla un incidente de seguridade acontecido en Mixpanel, empresa de analítica de datos que a compañía utilizaba para o seguimento do uso da súa plataforma API. O ataque, detectado o 9 de novembro de 2025, permitiu a un actor malicioso exportar un conxunto limitado de información identificable de clientes e datos de analítica. Segundo OpenAI, non se tratou dun acceso non autorizado aos seus propios sistemas, nin afectou a usuarios de ChatGPT ou doutros produtos.
A información potencialmente comprometida inclúe o nome e correo electrónico asociados á conta da API, a localización aproximada derivada do navegador, o sistema operativo e navegador empregados, páxinas de referencia e identificadores de organización ou usuario. Non se viron expostos contrasinais, claves de API, contido das conversas, solicitudes nin datos de uso da API. Tampouco se comprometeron detalles de pago nin documentos oficiais de identificación.
OpenAI asegura que, tras coñecer os feitos, retirou Mixpanel dos seus servizos de produción, revisou os conxuntos de datos afectados e iniciou un proceso de notificación directa ás organizacións e usuarios impactados. A compañía subliña que continúa a monitorizar posibles sinais de uso indebido e que non atopou evidencias de afectación fóra do contorno de Mixpanel. Ademais, anunciou a terminación definitiva da súa relación con este provedor e a revisión ampliada de todo o ecosistema de socios e provedores para elevar os requisitos de seguridade.
OpenAI advirte de que os datos filtrados poderían ser empregados en intentos de phishing ou en ataques de enxeñaría social. Recoméndase extremar a precaución ante correos ou mensaxes inesperadas, verificar que proceden de dominios oficiais e habilitar a autenticación multifactor como medida adicional de protección. A empresa lembra que nunca solicita contrasinais, claves de API nin códigos de verificación por correo electrónico, mensaxería ou chat.