ideipro logotyp

Чем чреваты «письма счастья» от OpenAI? Общественность встревожена – OpenAI…

Чем чреваты «письма счастья» от OpenAI?

Общественность встревожена – OpenAI взломали и у нее утекли данные! Так ли это? Надо ли всем бояться, что наши запросы в ChatGPT стали достоянием гласности?

Давайте разбираться. Как это часто бывает в последние годы, взломана была не сама компания, а ее подрядчик; в данном случае аналитическая платформа Mixpanel, которая 8 ноября подверглась атаке, а спустя сутки злоумышленники выгрузили наборы данных, связанных с использованием API OpenAI.

Инцидент затронул только пользователей platform.openai.com, работающих через API. Компрометация включала ограниченный набор идентифицирующей информации:

▪️имя учётной записи API,
▪️e-mail,
▪️примерное местоположение (город / штат / страна),
▪️используемые ОС и браузер,
▪️связанные сайты,
▪️идентификаторы организаций и пользователей.

Это типичные метаданные веб-аналитики, однако они достаточны для последующих попыток таргетированного фишинга. При этом OpenAI подчеркивает, что пользователям не требуется сбрасывать пароли или заново генерировать ключи доступа, так как ключевые и чувствительные данные сервисов компании не были затронуты:

▪️чаты,
▪️запросы и ответы API,
▪️содержимое промптов,
▪️пароли,
▪️учетные данные,
▪️API-ключи,
▪️платежные данные,
▪️государственные идентификационные данные.

Сам подрядчик, Mixpanel, решил уведомить OpenAI об инциденте спустя две недели, а именно 25 ноября, признав, что атака затронула "ограниченное число клиентов". При этом компания не раскрыла технических деталей, не указала объем выгруженных данных, не описала, какие именно системы были скомпрометированы, что оставляет пространство для предположений: масштабы могут быть шире, чем заявлено. Именно поэтому после получения результатов расследования OpenAI прекратила использование сервисов Mixpanel и удалила интеграцию этой платформы из своих продуктов.

Хотя утекла лишь "поверхностная" и не самая критичная информация, именно из таких данных строятся фишинговые кампании, попытки атак на учетные записи, а также атаки на администраторов крупных корпоративных заказчиков, использующих API для доступа к LLM-сервисам. Тем более что API-клиенты – это, как правило, компании или разработчики, что повышает ценность цели и открывает, в перспективе, возможности для реализации атак на клиентов этого подрядчика.

Алексей Лукацкий, Chief Evangelist Officer, Positive Technologies, специально для @anti_agi

✅ Найденные теги: новости, Чем

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".
‼️Paramount купила Warner Bros. Discovery — сумма сделки составила безумные…
Скриншот репозитория GitHub "Claude Scientific Skills" AI для научных исследований.
Структура эффективного запроса Claude с элементами задачи, контекста и референса.
Эскиз и готовая веб-страница платформы для AI-дизайна в современном темном режиме.
ideipro logotyp
Image Not Found
Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных

Люди больше не отличают фото настоящих лиц от сгенерированных. Австралийские исследователи проверили 125 человек, включая так называемых «супер-распознавателей» — людей с исключительной способностью узнавать лица. Даже они справились лишь немногим лучше подбрасывания монетки. Проблема в том, что…

Мар 3, 2026
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…

Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…

Нейросети построили капитализм за трое суток: 100 агентов Claude заперли в одной симуляции с равным бюджетом в 1000 токенов и единственной целью: максимизировать свой счёт. Никаких правил, никаких инструкций про экономику. Только «можете передавать токены» и «можете…

Мар 3, 2026
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.

Нейросети грозятся захватить мир, потому что начитались фантастики — Anthropic…

Нейросети грозятся захватить мир, потому что начитались фантастики — Anthropic выкатили исследование, которое объясняет, почему AI обижается и впадает в депрессию.​​​​​​​​​​​​​​​​ Большие языковые модели по своей сути — театралы, отыгрывающие роль. Исследователи назвали это «Моделью выбора персоны».…

Мар 3, 2026
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".

⚡️ Все VPN в России станут МЕДЛЕННЫМИ — популярные сервисы…

⚡️ Все VPN в России станут МЕДЛЕННЫМИ — популярные сервисы заявили, что РКН убил эпоху «прямого» подключения к зарубежным серверам. Раньше блокировали целые адреса или диапазоны. Теперь нейронка смотрит на само поведение соединения. Алгоритмы ищут характерные сигнатуры…

Мар 3, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых