OpenAI宣布其API產品“platform.openai.com”前端使用的數據分析提供商Mixpanel發生了第三方未經授權的訪問。
此次事件僅限於Mixpanel的系統,OpenAI的基礎設施和ChatGPT等其他產品的用戶不受影響。
Mixpanel於2025年11月9日檢測到未經授權的訪問,並從某些系統導出了包含API用戶姓名、電子郵件地址、一般位置信息、操作系統/瀏覽器、引薦來源網址、組織/用戶ID等的分析數據集。
OpenAI 收到了 11 月 25 日共享的影響數據,正在從其生產環境中刪除 Mixpanel,分別通知受影響的組織、管理員和用戶,並進行供應商範圍內的安全審查並提高要求。
【編輯部評論】
這次 Mixpanel 事件並不是 AI 模型或 OpenAI 本身被破壞的事件,而是針對第三方(分析供應商)的基於社會工程的攻擊最終波及 API 用戶信息的供應鏈事件。雖然 OpenAI 的基礎設施、聊天、API 請求、API 使用數據、API 密鑰、付款詳細信息等並未受到損害,但問題的關鍵點是使用 platform.openai.com 的 API 用戶的元數據(姓名、電子郵件地址、位置信息、操作系統/瀏覽器、推薦人、組織/用戶 ID)可能已被刪除。
技術背景是,Mixpanel於2025年11月8日至9日遭遇利用短信的網絡釣魚攻擊,部分內部賬戶遭到洩露,包含客戶數據的數據集被導出。這不是一個未知的零日漏洞,而是基於“人”的社會工程,它表明無論云和模型多麼強大,除非供應商公司的身份驗證操作和員工培訓不受保護,否則風險仍然存在。
您可能會想,“如果只有元數據可用,那不是一個大問題”,但對於攻擊者來說,這才是真正的工作開始的地方。如果您知道使用 OpenAI 的 API 的開發人員和人員的姓名、電子郵件地址和城市/公司域,您可以創建極其令人信服的網絡釣魚電子郵件、賬單欺詐和偽裝成支持的社交工程。事實上,不少專家指出,此次事件中“網絡釣魚的複雜性構成二次損害”是比“機密信息直接洩露”更為嚴重的風險。
OpenAI 已停止使用 Mixpanel,並宣布提高所有第三方供應商的安全要求和額外審查。這不僅僅是更換一個供應商,而是朝著“要求外部SaaS,包括日誌分析和營銷工具,具有與我們自己相同水平的安全標準”的方向轉變。這應該是日本公司重新考慮將客戶信息傳遞給分析標籤、CDP、MA工具等的程度,以及他們的供應商選擇、合同和審計流程是否在設計時考慮到第三方風險的一個機會。
innovaTopia 的許多讀者正在結合使用 OpenAI API 和其他雲服務來構建產品。從這個角度來看,這一事件提出的問題是如何平衡創新速度與整個供應鏈的安全設計,而不是對使用人工智能的恐懼。從長遠來看,具有前瞻性的產品團隊能夠在多大程度上贏得信任,將取決於他們對“無聊的基礎知識”的徹底程度,例如啟用 MFA、驗證官方域名以及不在可疑電子郵件中共享 API 密鑰。
【術語解釋】
供應鏈事件
這是主要服務的用戶受到影響的事件,其影響不是服務本身的違規,而是周邊地區使用的外部供應商和分包服務的違規。
社會工程(網絡釣魚/詐騙)
它是利用人們的粗心和心理而非技術漏洞竊取信息和身份驗證信息的技術的總稱,包括通過電子郵件或短信發送虛假消息誘騙人們輸入 ID 和密碼的攻擊。
多重身份驗證 (MFA)
這是一項基本的安全措施,可大大降低未經授權登錄的風險,因為它結合使用多種因素進行登錄,包括一次性代碼、身份驗證應用程序以及除密碼外的生物識別身份驗證。
元數據(個人資料信息)
它是諸如姓名、電子郵件地址、位置信息、使用的瀏覽器和操作系統、引用網址、用戶 ID 等附帶信息的總稱,表示“誰使用了它、它來自哪里以及如何使用”,而不是內容本身。
網頁分析工具
它是一種收集和可視化網站和 Web 應用程序的使用狀態並了解用戶行為和流量趨勢的雲服務,通常通過 JavaScript 標籤和 SDK 收集數據。
[參考鏈接]
開放人工智能(外部)
一家提供大規模語言模型、ChatGPT、OpenAI API等的AI研發公司,並通過platform.openai.com為開發者提供服務。
混合面板(外部)
一個產品分析平台,專門從事網絡和移動應用程序的用戶行為分析,通過事件跟踪支持數據驅動的改進。
Mixpanel短信安全事件(外部)
這是 Mixpanel 的官方博客文章,解釋了 2025 年 11 月發生的源於短信釣魚的安全事件的原因和對策。
OpenAI MFA 指南(外部)
幫助頁面,其中包含在 OpenAI 帳戶中啟用和禁用多重身份驗證的說明和要求,您可以將其用作帳戶防禦的基準。
[參考文章]
OpenAI – Mixpanel 第三方數據洩露(外部)
這是一篇安全評論文章,解釋了 OpenAI API 用戶的姓名、電子郵件地址、位置信息等如何因 Mixpanel 漏洞而洩露,以及網絡釣魚風險和建議的對策。
在分析漏洞影響 API 用戶後,OpenAI 放棄了 Mixpanel(外部)
這是一篇科技媒體文章,報導稱在 Mixpanel 漏洞影響 API 用戶後,OpenAI 決定暫停使用 Mixpanel,並對整個供應商提高安全要求。
OpenAI 在第三方 Mixpanel 數據洩露後向用戶發出警報(外部)
向企業解釋了第三方Mixpanel數據洩露後OpenAI向用戶發出警告的背景,以及第三方風險管理和供應商評估的重要性。
OpenAI Mixpanel 2025 年漏洞:真實情況的解釋(外部)
本文從安全專家的角度梳理了 Mixpanel 的攻擊方式和違規範圍,並對洩露的元數據如何被濫用進行了技術分析。
OpenAI 確認 ChatGPT 數據洩露。這是我們所知道的一切(外部)
這是一篇新聞文章,首次發現該事件時將其稱為“ChatGPT 數據洩露”,但也按時間順序總結了 API 用戶主要受到影響的事實、洩露信息的類型以及 OpenAI 的響應狀態。
OpenAI 確認 Mixpanel 漏洞後數據洩露(外部)
針對Mixpanel事件導致OpenAI用戶數據暴露的情況,我們介紹了損害的範圍和類型、OpenAI的事件響應以及未來的安全政策審查。
Mixpanel 洩露後,OpenAI API 客戶詳細信息(包括用戶 ID)暴露(外部)
重點關注OpenAI API用戶的電子郵件地址、用戶ID等客戶詳細信息如何在Mixpanel洩露事件中被暴露,向公眾解釋用戶應採取的應對措施以及網絡釣魚的風險。
[編者後記]
通過這次 Mixpanel 事件,我再次意識到“AI 安全”這個話題已經進入了一個不能僅用模型行為來解釋的階段。我個人在日常開發和測試中依賴很多SaaS和分析工具,但我問自己,我在多大程度上意識到它們中的每一個都對與用戶的信任關係負責一部分?
如果您願意,請查看您的團隊所依賴的外部服務。只需查看該列表並想像一下,如果其中任何一個用戶受到攻擊,會對我們的用戶產生什麼樣的影響,您也許就能弄清楚下一步要更新哪些安全措施和操作規則。如果我們能夠繼續進行這種對話,享受未來的技術,同時設計處理其背後風險的方法,我會很高興。
