Noticias destacadas

OpenAI confirma la filtración de datos de ChatGPT. Aquí está todo lo que sabemos.

29 de noviembre de 2025 por AICC

OpenAI ha confirmado oficialmente una violación de seguridad que involucra a su proveedor de análisis externo, Panel de mezclaSi bien el incidente provocó la exposición de datos específicos de usuarios asociados a su plataforma API, la empresa enfatiza que sus propios sistemas internos permanecen seguros.

🛡️ Resumen del incidente

  • Cronología: Mixpanel se dio cuenta del atacante el 9 de noviembre.
  • Fuente: La violación ocurrió dentro de los sistemas de Mixpanel, no de OpenAI.
  • Estado: OpenAI tiene terminó su uso de Mixpanel y planea implementar requisitos de seguridad más estrictos para todos los socios externos.

¿Qué datos fueron comprometidos?

Según las notificaciones por correo electrónico enviadas a los usuarios, el actor de amenazas obtuvo acceso no autorizado a un conjunto de datos que contenía información limitada identificable del cliente.

⚠️ Información expuesta:
  • Nombres
  • Direcciones de correo electrónico
  • Identificadores de usuario
  • Datos analíticos
✅ NO Comprometido:
  • Historial de chat y solicitudes de API
  • Contraseñas y credenciales
  • Claves API
  • Detalles del pago
  • Identificaciones gubernamentales

Las empresas, desde gigantes tecnológicos como OpenAI hasta startups unipersonales, siempre deben procurar sobreproteger y anonimizar los datos de los clientes que envían a terceros... Incluso al utilizar proveedores legítimos y verificados, cada dato identificable enviado externamente crea otro punto de exposición potencial.

— Moshe Siman Tov Bustan, líder del equipo de investigación de seguridad en OX Security (a través de Euronews Next)

Los expertos en seguridad señalan que, si bien el uso de plataformas de análisis es una práctica estándar, el seguimiento de datos innecesarios, como las ubicaciones, puede violar la Principio de minimización de datos del RGPD.

🔒 Recomendaciones de seguridad para los usuarios

Aunque OpenAI afirma que no se expuso ninguna conversación, se insta a los usuarios a permanecer atentos:

  1. Habilitar la autenticación multifactor (MFA): Agregue una capa adicional de protección a su cuenta inmediatamente.
  2. Cuidado con el phishing: Sea escéptico ante los correos electrónicos o mensajes que intenten aprovechar los datos robados (nombres/correos electrónicos) para diseñar estafas sociales.

Preguntas frecuentes

1. ¿Se filtraron mis conversaciones de ChatGPT en la violación de Mixpanel?

No. OpenAI ha confirmado que ningún historial de chat, datos de uso de API ni entradas de contenido se vieron comprometidos en este incidente.

2. ¿Necesito cambiar mi contraseña de OpenAI?

Si bien las contraseñas no quedaron expuestas en esta violación específica, siempre es una buena práctica de seguridad actualizar sus credenciales y habilitar la autenticación multifactor (MFA).

3. ¿Qué información fue robada?

Los datos expuestos se limitaron a nombres, direcciones de correo electrónico, identificadores de usuarios y datos analíticos administrados por Mixpanel.

4. ¿OpenAI todavía utiliza Mixpanel?

No. OpenAI declaró explícitamente que dejó de utilizar Mixpanel tras descubrir la violación de seguridad.