OpenAI 就網站分析服務 Mixpanel 安全事件發佈公告稱,2025 年11 月 9 日,Mixpanel 發現有攻擊者未經授權訪問了其部分系統,並導出了一個包含有限客户身份信息和分析信息的數據集。Mixpanel 通知 OpenAI 正在進行調查,並於 2025 年 11 月 25 日與其分享了受影響的數據集。
其中,與 platform.openai.com 使用相關的用户個人資料信息可能包含在從 Mixpanel 導出的數據中。受影響的信息包括:賬户名稱、綁定郵箱、大致城市級位置、訪問時用的操作系統與瀏覽器版本、引薦網站、用户或組織 ID。
但 OpenAI 強調,此次事件發生在 Mixpanel 的系統內部,涉及部分 API 用户的部分分析數據。ChatGPT 和其他產品的用户未受影響。
正因此次事件並非 OpenAI 系統遭到入侵,因此,聊天記錄、API請求、API使用數據、密碼、憑證、API密鑰、支付信息或政府頒發的身份信息均未泄露或受到損害。
作為安全調查的一部分,OpenAI 表示已將 Mixpanel 從生產服務中移除,審查了受影響的數據集,並正與 Mixpanel 及其他合作伙伴緊密合作,以全面瞭解此次事件及其影響範圍。同時正在直接通知受影響的組織、管理員和用户。
“雖然我們尚未發現 Mixpanel 環境之外的系統或數據受到任何影響,但我們將繼續密切監控,以防出現任何濫用跡象。”