网易首页 > 网易科技 > 网易科技 > 正文

数据裸奔16天浑然不知!OpenAI被“猪队友”坑惨,泄密只因一条短信?

0
分享至

作者 | 小小

出品 | 网易科技

“AI顶流”防得住顶尖黑客的攻势,却没防住一条不起眼的“垃圾短信”。


OpenAI这次栽得有点冤。就在我们以为它拥有非常坚固的防线时,它的供应链伙伴Mixpanel却成了那个“漏风的口子”。

这一次,没有复杂的代码攻防,仅仅因为Mixpanel一名员工误触了一条钓鱼短信,一场波及OpenAI API用户的数据泄露危机便爆发了。更离谱的是,直到黑客得手16天后,OpenAI才收到通知。

虽然官方紧急澄清“核心资产安然无恙”,但那些流失的“元数据”正如同一颗颗定时炸弹,威胁着开发者的安全。面对这场“无妄之灾”,OpenAI选择了最决绝的反击。

对此,许多网友也纷纷为OpenAI辩护:“这锅,真不能怪它。”



数据裸奔:被盗的“元数据”才是真正的大杀器

很多人听到“数据泄露”第一反应是:密码丢了?银行卡信息丢了?

OpenAI安慰你:“别慌,这些核心财产都在家好好待着呢。”

但请注意,被盗走的“元数据”(Metadata),才是这次事件中最阴险的“隐藏炸弹”。

黑客成功从Mixpanel的系统导出了“敏感日志”,这些日志中包含的API客户信息,虽然“敏感度较低”,但组合起来,简直就是一份“客户画像大全”,包括:

· API账户上的姓名和关联邮箱

· 粗略的地理位置(城市、州、国家,知道你大概在哪儿)

· 操作系统和浏览器信息(知道你用什么设备访问)

· 引荐网站和组织或用户ID(最致命!暴露了你是哪家公司的,从哪里来的)

互联网安全公司ESET的全球网络安全顾问杰克·摩尔(Jake Moore)就警告说,这些信息可以被组合起来,“制作具有说服力的欺诈性信息”。

想想看,一个黑客知道你叫什么、在哪、邮件地址,甚至知道你是某公司的开发者,他发给你的邮件能不逼真吗?这简直是为“高精准度网络钓鱼”量身定做的“作弊器”。

更别提,这次攻击活动是“有目标的”。加密货币平台CoinTracker和CoinLedger也跟着“躺枪”,这说明黑客早就盯上了Mixpanel的“技术客户群”。

“致命16天”的拖延与OpenAI的“绝情”切割

如果说被入侵是“天灾”(好吧,人祸),那么接下来Mixpanel的动作,就是让OpenAI忍无可忍的“致命失误”。

Mixpanel首席执行官简·泰勒(Jen Taylor)确认,黑客在11月9日就完成了对数据的“未经授权访问”,成功导出了敏感日志。

但Mixpanel直到11月25日,才正式通知OpenAI具体的数据集内容。

足足16天。 这16天的时间窗口,被暴露的数据可能早已在外流传,而OpenAI的客户们却被“蒙在鼓里”,毫无防备。

这种“关键延迟”,直接导致了OpenAI的“绝情”回应。

回应是迅速且带着“惩罚性”的:OpenAI永久性地终止了与Mixpanel的业务合作关系。

OpenAI在官方声明中态度强硬:“我们同样要求我们的合作伙伴和供应商对其服务的安全性和隐私性承担最高标准的责任。”这种“零容忍”的举动,表明了AI巨头对于供应商引发的风险,容忍度正在越来越低。

APIContext公司的首席执行官马尤尔·乌帕迪亚(Mayur Upadhyaya)也一针见血地指出:“Mixpanel事件表明,即使是受信任的分析工具,如果不持续验证,也可能无意中泄露敏感数据。

现代软件供应链的脆弱性,让单个供应商的失守,可能波及多个主要平台。

安全自救指南:赶紧查查你的API账户

虽然Mixpanel采取了“全面清理行动”,包括撤销所有活跃会话、强制刷新凭证、封锁恶意IP地址,而OpenAI果断“移除”了Mixpanel。

但作为API用户,我们不能把希望完全寄托在别人身上。

OpenAI已经向开发者们发出了最严厉的警告:被盗信息可能被用于针对你或你的组织进行网络钓鱼或社会工程学攻击。

各位API用户,请立刻执行“安全自救三连”:

· 提高警惕值MAX:谨慎对待意外收到的电子邮件或消息,尤其是带链接或附件的。

· 核对身份防冒充:仔细核查任何声称来自OpenAI的消息是否从官方OpenAI域名发送。OpenAI绝不会通过邮件、短信或聊天索取密码、 API密钥或验证码。

· 多重认证保平安:立刻启用多重认证(MFA),给你的账户套上“金钟罩”。

OpenAI在声明中重申:“信任、安全和隐私是我们产品、组织及使命的基石。”这次事件,无疑给所有依赖第三方服务的企业IT领导者敲响了警钟:第三方集成,往往是一个组织安全防线中最薄弱的一环。

结语:AI时代,没有绝对的安全屋

从ChatGPT横空出世,到AI大模型成为新的“基础设施”,我们正在快速迈入一个“机器优先”的世界。

但这次的Mixpanel事件,像一盆冷水浇醒了所有人:再强大的AI公司,也有可能因为链条上的一个脆弱环节而“翻车”。

无论是OpenAI的API用户,还是其他依赖大型云服务和第三方工具的公司,都必须认识到:在AI的星辰大海中,没有绝对的安全屋。持续的验证、最高的供应商安全要求,才是唯一的生存之道。

延伸阅读
相关推荐
热点推荐
四川成都一佳人好漂亮,身高168cm,体重47kg 美的让人移不开眼

四川成都一佳人好漂亮,身高168cm,体重47kg 美的让人移不开眼

东方不败然多多
2026-01-07 10:20:04
周瑜开了家猪葛亮公司,诸葛亮后人怒了!网友笑不活了……

周瑜开了家猪葛亮公司,诸葛亮后人怒了!网友笑不活了……

柴狗夫斯基
2026-02-05 11:29:21
战火一旦爆发,中国将会到达无人知晓的地步

战火一旦爆发,中国将会到达无人知晓的地步

诗里寻那个他
2026-02-04 15:18:09
张雨绮又带火了一种新穿法:“上身去上班,下身去夜店”,好洋气

张雨绮又带火了一种新穿法:“上身去上班,下身去夜店”,好洋气

阿雹娱乐
2026-01-12 14:40:57
饶颖:赵忠祥与我发生关系多年!他有特殊癖好,让我身心受到伤害

饶颖:赵忠祥与我发生关系多年!他有特殊癖好,让我身心受到伤害

蕾爸退休日记
2025-12-10 18:56:14
“小洛熙”悲剧终有定论:一串刺眼的“欠”字,揭示全链条失误

“小洛熙”悲剧终有定论:一串刺眼的“欠”字,揭示全链条失误

迷世书童H9527
2026-02-06 00:30:03
交易达成?马杜罗拿自由换石油,中方罕见撂重话,女总统光速掌权

交易达成?马杜罗拿自由换石油,中方罕见撂重话,女总统光速掌权

奇思妙想生活家
2026-02-05 14:16:38
再放任不管,中国孩子就废了?央媒发文批这一现象

再放任不管,中国孩子就废了?央媒发文批这一现象

新东方
2026-02-05 15:54:13
支持中国分裂,拒飞内地航线,歧视大陆游客的国泰航空,如今怎样

支持中国分裂,拒飞内地航线,歧视大陆游客的国泰航空,如今怎样

小莜读史
2025-12-15 21:00:06
董洁穿毛衣赴晚宴,赢过满场晚礼服

董洁穿毛衣赴晚宴,赢过满场晚礼服

锋哥与八卦哥
2026-01-31 17:36:37
利物浦夏窗或狂揽9500万镑!巴黎加速敲定交易,萨拉赫下家浮现

利物浦夏窗或狂揽9500万镑!巴黎加速敲定交易,萨拉赫下家浮现

夜白侃球
2026-02-04 21:40:23
继三环路、成都东站之后,成都又一高瞻远瞩规划典范——天府站!

继三环路、成都东站之后,成都又一高瞻远瞩规划典范——天府站!

小虎新车推荐员
2026-02-06 00:49:59
项立刚再次鼓吹战争之思:最可怕的是,邪恶灵魂裹上爱国外衣

项立刚再次鼓吹战争之思:最可怕的是,邪恶灵魂裹上爱国外衣

读鬼笔记
2026-01-06 19:42:20
为啥老人炒菜都放葱姜蒜等调料,而年轻人却觉得这些调料可有可无

为啥老人炒菜都放葱姜蒜等调料,而年轻人却觉得这些调料可有可无

向航说
2026-01-29 00:55:03
两位院士被除名!全国人大代表资格终止

两位院士被除名!全国人大代表资格终止

高分子科学前沿
2026-02-04 23:42:12
比恒大还惨!中国第二大民企轰然倒塌,负债7500亿,创始人被带走

比恒大还惨!中国第二大民企轰然倒塌,负债7500亿,创始人被带走

甜柠聊史
2025-12-24 18:22:43
美论坛:中国经常提到自己有5000年的历史,得到国际公认了吗?

美论坛:中国经常提到自己有5000年的历史,得到国际公认了吗?

历史有些冷
2026-02-03 20:10:03
华为Mate 90首曝,性能很猛,屏幕很强

华为Mate 90首曝,性能很猛,屏幕很强

科技堡垒
2026-02-04 10:59:19
林开钦:中共福建省委原副书记、省政协原副主席

林开钦:中共福建省委原副书记、省政协原副主席

爱意随风起呀
2026-02-05 18:31:24
寒潮今夜开始袭击浙江!高山区大到暴雪,气温暴跌10℃+!最冷就在...

寒潮今夜开始袭击浙江!高山区大到暴雪,气温暴跌10℃+!最冷就在...

浙江天气
2026-02-05 17:11:24
2026-02-06 03:47:00

科技要闻

美团买下叮咚买菜,防御还是进击?

头条要闻

与爱泼斯坦共舞嬉笑的神秘红衣女子身份披露

头条要闻

与爱泼斯坦共舞嬉笑的神秘红衣女子身份披露

体育要闻

奇才:我学生……独行侠:成交!

娱乐要闻

微博之夜卷入座位风波!杨幂超话沦陷

财经要闻

中美"只会有好消息" 经济冷暖看房价

汽车要闻

李想为全新L9预热 all in AI造更好的车

态度原创

房产
亲子
艺术
数码
家居

房产要闻

新春三亚置业,看过这个热盘再说!

亲子要闻

长大之后肠子都得悔青了

艺术要闻

成都绿地468新动向,班组进场,打破再次停工谣言!

数码要闻

航嘉 高能 S140 Pro氮化镓安全快充深度评测

家居要闻

简雅序章 自然且闲适

无障碍浏览 进入关怀版
×