OpenAI 公告:已将 Mixpanel 从生产环境中移除
OpenAI 就网站分析服务 Mixpanel 安全事件发布公告称,2025 年11 月 9 日,Mixpanel 发现有攻击者未经授权访问了其部分系统,并导出了一个包含有限客户身份信息和分析信息的数据集。Mixpanel 通知 OpenAI 正在进行调查,并于 2025 年 11 月 25 日与其分享了受影响的数据集。
其中,与 platform.openai.com 使用相关的用户个人资料信息可能包含在从 Mixpanel 导出的数据中。受影响的信息包括:账户名称、绑定邮箱、大致城市级位置、访问时用的操作系统与浏览器版本、引荐网站、用户或组织 ID。
但 OpenAI 强调,此次事件发生在 Mixpanel 的系统内部,涉及部分 API 用户的部分分析数据。ChatGPT 和其他产品的用户未受影响。
正因此次事件并非 OpenAI 系统遭到入侵,因此,聊天记录、API请求、API使用数据、密码、凭证、API密钥、支付信息或政府颁发的身份信息均未泄露或受到损害。
作为安全调查的一部分,OpenAI 表示已将 Mixpanel 从生产服务中移除,审查了受影响的数据集,并正与 Mixpanel 及其他合作伙伴紧密合作,以全面了解此次事件及其影响范围。同时正在直接通知受影响的组织、管理员和用户。
“虽然我们尚未发现 Mixpanel 环境之外的系统或数据受到任何影响,但我们将继续密切监控,以防出现任何滥用迹象。”
