ideipro logotyp

Чем чреваты «письма счастья» от OpenAI? Общественность встревожена – OpenAI…

Чем чреваты «письма счастья» от OpenAI?

Общественность встревожена – OpenAI взломали и у нее утекли данные! Так ли это? Надо ли всем бояться, что наши запросы в ChatGPT стали достоянием гласности?

Давайте разбираться. Как это часто бывает в последние годы, взломана была не сама компания, а ее подрядчик; в данном случае аналитическая платформа Mixpanel, которая 8 ноября подверглась атаке, а спустя сутки злоумышленники выгрузили наборы данных, связанных с использованием API OpenAI.

Инцидент затронул только пользователей platform.openai.com, работающих через API. Компрометация включала ограниченный набор идентифицирующей информации:

▪️имя учётной записи API,
▪️e-mail,
▪️примерное местоположение (город / штат / страна),
▪️используемые ОС и браузер,
▪️связанные сайты,
▪️идентификаторы организаций и пользователей.

Это типичные метаданные веб-аналитики, однако они достаточны для последующих попыток таргетированного фишинга. При этом OpenAI подчеркивает, что пользователям не требуется сбрасывать пароли или заново генерировать ключи доступа, так как ключевые и чувствительные данные сервисов компании не были затронуты:

▪️чаты,
▪️запросы и ответы API,
▪️содержимое промптов,
▪️пароли,
▪️учетные данные,
▪️API-ключи,
▪️платежные данные,
▪️государственные идентификационные данные.

Сам подрядчик, Mixpanel, решил уведомить OpenAI об инциденте спустя две недели, а именно 25 ноября, признав, что атака затронула "ограниченное число клиентов". При этом компания не раскрыла технических деталей, не указала объем выгруженных данных, не описала, какие именно системы были скомпрометированы, что оставляет пространство для предположений: масштабы могут быть шире, чем заявлено. Именно поэтому после получения результатов расследования OpenAI прекратила использование сервисов Mixpanel и удалила интеграцию этой платформы из своих продуктов.

Хотя утекла лишь "поверхностная" и не самая критичная информация, именно из таких данных строятся фишинговые кампании, попытки атак на учетные записи, а также атаки на администраторов крупных корпоративных заказчиков, использующих API для доступа к LLM-сервисам. Тем более что API-клиенты – это, как правило, компании или разработчики, что повышает ценность цели и открывает, в перспективе, возможности для реализации атак на клиентов этого подрядчика.

Алексей Лукацкий, Chief Evangelist Officer, Positive Technologies, специально для @anti_agi

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Инженеры сделали модульных роботов из шаров и палок. Они могут объединяться в более крупных роботов
Инженеры сделали модульных роботов из шаров и палок. Они могут объединяться в более крупных роботов
Молодой ученый из Лесосибирска вошел в рейтинг Forbes «30 до 30»
Аспирант решил давнюю проблему узла Конвея.
Аспирант решил давнюю проблему узла Конвея.
Ученые дали лососю кокаин, и вы непременно поверите, что произошло дальше.
Ученые дали лососю кокаин, и вы непременно поверите, что произошло дальше.
Тайваньский ценник ноутбука ASUS ROG Zephyrus Duo 2026 с Core Ultra 9 386H и RTX 5090M составляет $8500
Тайваньский ценник ноутбука ASUS ROG Zephyrus Duo 2026 с Core Ultra 9 386H и RTX 5090M составляет $8500
Image Not Found
Музыка без автора: ИИ уже пишет хиты и никто не…

Музыка без автора: ИИ уже пишет хиты и никто не…

Музыка без автора: ИИ уже пишет хиты и никто не замечает Нейросети перестали быть «помощниками» — они уже сами попадают в чарты. Что показало исследование Deezer и Ipsos: — 97% слушателей не отличили ИИ-треки — 71% были…

Апр 22, 2026
HTML → видео: HyperFrames превращает фронтенд в продакшн HeyGen выложила…

HTML → видео: HyperFrames превращает фронтенд в продакшн HeyGen выложила…

HTML → видео: HyperFrames превращает фронтенд в продакшн HeyGen выложила open-source фреймворк HyperFrames — теперь видео можно собирать так же, как веб-страницу. Суть: — пишешь HTML + CSS — получаешь готовое видео Как устроено: — композиция —…

Апр 22, 2026
ИИ-хайп остыл: индекс впервые пошёл вниз за полтора года Индекс…

ИИ-хайп остыл: индекс впервые пошёл вниз за полтора года Индекс…

ИИ-хайп остыл: индекс впервые пошёл вниз за полтора года Индекс AI_HI впервые с III квартала 2024 года показал снижение — пусть и символическое: — с 377 до 376 пунктов (–0,4%) Контраст с прошлым годом заметный: — в…

Апр 22, 2026
ИИ зовёт человека на помощь — и платит за это…

ИИ зовёт человека на помощь — и платит за это…

ИИ зовёт человека на помощь — и платит за это Стартап Humwork предлагает новую модель: когда агент застрял, он вызывает живого эксперта. Как это работает: — инженер создаёт профиль с навыками — ИИ через MCP подключает его…

Апр 22, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых