文章总结: OpenAI警告用户分析公司Mixpanel遭受短信钓鱼攻击导致数据泄露,攻击者窃取了包含用户个人资料的数据集,可能被用于网络钓鱼和社会工程攻击。OpenAI强调其系统未被入侵,ChatGPT相关数据安全,已将Mixpanel从生产服务中移除并通知受影响用户。Mixpanel已采取多项安全措施应对事件,包括保护被盗账户、撤销活跃会话、轮换凭证等。
综合评分: 80
文章分类: 数据泄露,应急响应,威胁情报
OpenAI 警告用户,针对分析公司 Mixpanel 的网络攻击可能导致其数据泄露
会杀毒的单反狗
军哥网络安全读报
2025年11月28日 09:00
湖北
导读
Mixpanel 是一个产品分析平台,企业可以使用它来了解人们如何与他们的应用程序或网站互动。
许多科技公司使用 Mixpanel 来制定有关功能、性能和客户旅程的数据驱动型决策。
OpenAI 提醒部分用户注意 Mixpanel 可能发生的数据泄露事件。这家分析服务提供商报告称,11 月 8 日检测到一起短信钓鱼攻击,但试图淡化此次安全漏洞的影响,声称仅影响了少数客户。
OpenAI 表示其系统并未遭到入侵,ChatGPT 的聊天记录、提示信息、API 数据、密码、密钥和支付信息均安全。
攻击者窃取的是从platform.openai.com 平台获取的 Mixpanel 数据集,其中包含用户个人资料详情,例如姓名、电子邮件地址、大致位置、操作系统/浏览器信息、组织或用户 ID 以及来源网站。OpenAI 警告称,这些数据可能被用于网络钓鱼和社会工程攻击。
OpenAI表示:“作为安全调查的一部分,我们已将Mixpanel从生产服务中移除,审查了受影响的数据集,并正与Mixpanel和其他合作伙伴密切合作,以全面了解此次事件及其影响范围。我们正在直接通知受影响的组织、管理员和用户。虽然我们尚未发现Mixpanel环境之外的系统或数据受到任何影响,但我们将继续密切监控任何滥用迹象。”
Mixpanel发布的数据泄露通知称:“2025年11月8日,Mixpanel检测到一起短信钓鱼攻击事件,并立即启动了事件响应流程。我们采取了全面的措施来遏制和清除未经授权的访问,并保护受影响的用户帐户。我们还聘请了外部网络安全合作伙伴来修复和应对此次事件。”
Mixpanel采取了多项措施来保护其系统和受影响的客户。该公司保护了被盗账户,撤销了所有活跃会话,并轮换了已泄露的凭证。它还屏蔽了参与攻击的恶意IP地址,并在其安全监控平台上添加了入侵指标。
为了加强内部安全,Mixpanel 对所有员工进行了全局密码重置,并引入第三方取证团队协助进行隔离和清理。此外,该公司还对受影响账户的身份验证日志、会话日志和导出日志进行了详细的取证审查。
为防止类似事件再次发生,Mixpanel实施了新的管控措施,旨在检测并阻止此类恶意活动。该公司还与执法部门和外部网络安全顾问合作。
新闻链接:
OpenAI data may have been exposed after a cyberattack on analytics firm Mixpanel
扫码关注
军哥网络安全读报
讲述普通人能听懂的安全故事
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:军哥网络安全读报 会杀毒的单反狗《OpenAI 警告用户,针对分析公司 Mixpanel 的网络攻击可能导致其数据泄露》