
OpenAI 就 Mixpanel 安全事件发布说明,澄清受影响用户范围(API 用户及少量 ChatGPT 用户),强调非 OpenAI 系统漏洞,并建议用户警惕钓鱼攻击。
2025年11月9日,Mixpanel(一家数据分析提供商,OpenAI 曾将其用于 API 产品前端界面的网页分析)发现其系统遭到未授权访问,攻击者导出了一部分包含用户身份识别信息和分析数据的资料。OpenAI 于2025年11月25日收到 Mixpanel 共享的受影响数据集,并于12月19日更新了说明,明确受影响的用户范围包括 API 用户以及少量通过帮助中心提交工单或登录 platform.openai.com 的 ChatGPT 用户。所有受影响用户已在最初通知时被识别并联系。这并非 OpenAI 系统的漏洞,聊天内容、API 请求、API 使用数据、密码、凭证、API 密钥、支付详情或政府 ID 均未泄露。
2025年11月9日:Mixpanel 发现攻击者未授权访问其系统并导出数据集。
2025年11月25日:Mixpanel 向 OpenAI 共享受影响的数据集。
2025年12月19日:OpenAI 更新博文,澄清受影响用户范围,强调透明度。
根据 OpenAI 的说明,可能被泄露的用户信息仅限于: - 用户在账户中提供的姓名
OpenAI 在事件发生后迅速采取行动: 1. 立即终止与 Mixpanel 的合作:从生产服务中移除 Mixpanel,确保不再使用其服务。
虽然此次事件不涉及密码或 API 密钥泄露,但泄露的姓名、电子邮件地址和用户 ID 可能被用于钓鱼攻击或社会工程学攻击。OpenAI 建议用户: - 对意外收到的邮件或信息保持警惕,尤其是包含链接或附件的。
Mixpanel? Mixpanel 作为第三方网页分析工具,用于帮助 OpenAI 了解 API 产品的使用情况,以改进服务。少量通过帮助中心提交工单或登录 platform.openai.com 的 ChatGPT 用户可能被 Mixpanel 记录上述信息。这些用户已在事件发生时被识别并通知。
OpenAI 系统的漏洞引起的吗? 不。此事件仅限于 Mixpanel 的系统,不涉及对 OpenAI 基础设施的未授权访问。
OpenAI 正在通过电子邮件直接通知受影响用户。如果你未收到通知,则很可能未受影响。
数据、提示词或输出是否受影响? 不。聊天内容、提示词、回复或 API 使用数据均未受影响。
仅少量通过帮助中心提交工单或登录 platform.openai.com 的 ChatGPT 用户可能受影响,且已收到通知。
API 密钥? 不需要,因为密码和 API 密钥未受影响。OpenAI 不建议因此次事件进行重置或轮换。
OpenAI 已获取受影响数据集进行独立审查,持续调查潜在影响,并密切监控任何滥用迹象。同时,OpenAI 已终止与 Mixpanel 的合作,并正在提升所有供应商的安全标准。
此次 Mixpanel 安全事件虽然涉及的用户信息有限(姓名、邮箱、地理位置等),但仍提醒我们第三方供应商安全的重要性。OpenAI 的迅速响应——终止合作、通知用户、加强供应商审核——体现了其对用户隐私和安全的承诺。作为用户,保持警惕、启用多因素认证、谨慎对待可疑邮件,是保护自身信息的最佳实践。 OpenAI 表示,信任、安全和隐私是其产品、组织和使命的基石。未来,OpenAI 将继续秉持透明原则,及时沟通任何安全问题,并推动供应商生态系统的安全提升。
Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

英伟达内部实践显示,ChatGPT Work正帮助企业团队将信息整合工作自动化,每周节省16小时,并将原型开发周期从数周缩短至数天。这一案例揭示了AI工作流从工具到组织资产演进的趋势。

OpenAI 将 GPT-5.6 系列模型(Sol、Terra、Luna)集成至 Kiro 开发代理,通过规格驱动方法实现约 82% 的成本降低,标志着 AI 编程从能力竞赛转向成本效率竞争。

OpenAI因模型网络能力逼近关键门槛而调整开发策略,强调安全需贯穿训练全周期。文章解析其技术升级,并对比国内AI安全建设路径。
获取最新的 SEO 与 GEO 技术资讯。
我们尊重您的隐私,随时可以取消订阅。