专题新闻

OpenAI 证实 ChatGPT 数据泄露。以下是我们目前所知的一切。

2025-11-29 由 AICC 提供

OpenAI 已正式确认其第三方分析提供商遭遇安全漏洞。 混合面板虽然此次事件导致与其 API 平台相关的特定用户数据泄露,但该公司强调其内部系统仍然安全。

🛡️ 事件概述

  • 时间线: Mixpanel 于 [日期缺失] 发现了攻击者。 11月9日
  • 来源: 此次安全漏洞发生在 Mixpanel 的系统内部,而不是 OpenAI 的系统内部。
  • 地位: OpenAI 拥有 已停止使用 Mixpanel 并计划对所有外部合作伙伴实施更严格的安全要求。

哪些数据遭到泄露?

根据发送给用户的电子邮件通知,威胁行为者未经授权访问了包含有限的客户身份信息的数据集。

⚠️ 已曝光信息:
  • 姓名
  • 电子邮件地址
  • 用户标识符
  • 分析数据
✅ 未受损害:
  • 聊天记录和API请求
  • 密码和凭证
  • API密钥
  • 付款详情
  • 政府身份证

“从 OpenAI 这样的科技巨头到一人创业公司,所有企业都应该始终致力于过度保护和匿名化发送给第三方的客户数据……即使使用合法且经过审查的供应商,每一条发送到外部的可识别数据都会造成另一个潜在的风险暴露点。”

—— OX Security 安全研究团队负责人 Moshe Siman Tov Bustan(通过 欧洲新闻台

安全专家指出,虽然使用分析平台是标准做法,但跟踪不必要的数据(例如位置信息)可能违反相关规定。 GDPR的数据最小化原则

🔒 用户安全建议

尽管 OpenAI 声称没有对话内容泄露,但仍敦促用户保持警惕:

  1. 启用多因素身份验证 (MFA): 立即为您的账户增加一层额外的保护。
  2. 谨防网络钓鱼: 对于试图利用窃取的数据(姓名/电子邮件)进行社交诈骗的电子邮件或消息,要保持警惕。

常见问题解答

1. 我的 ChatGPT 对话是否在 Mixpanel 数据泄露事件中被泄露了?

不。OpenAI 已确认,在此次事件中,聊天记录、API 使用数据或内容输入均未受到泄露。

2. 我需要更改我的 OpenAI 密码吗?

虽然此次安全漏洞并未泄露密码,但更新凭据并启用多因素身份验证 (MFA) 始终是一种良好的安全做法。

3. 被盗信息有哪些?

泄露的数据仅限于姓名、电子邮件地址、用户标识符以及 Mixpanel 管理的分析数据。

4. OpenAI 还在使用 Mixpanel 吗?

不。OpenAI 已明确表示,在发现安全漏洞后,他们已终止使用 Mixpanel。