Publié le 27 novembre 2023 à 20h07. Les utilisateurs de l’API OpenAI ont été avertis d’une possible fuite de données suite à une attaque ciblant Mixpanel, un outil d’analyse tiers utilisé par l’entreprise. Bien que ChatGPT ne soit pas directement concerné, les informations de certains utilisateurs pourraient avoir été compromises.
- Une violation de données a affecté les utilisateurs de l’API OpenAI via un piratage de Mixpanel.
- Les données potentiellement compromises incluent les noms d’utilisateur, adresses e-mail, et informations de localisation approximative.
- OpenAI a supprimé Mixpanel de ses services et notifie les utilisateurs concernés.
OpenAI a été informée le 25 novembre d’une intrusion chez Mixpanel, un prestataire d’analyse de données qu’elle utilise. L’attaque, qui s’est produite via une campagne de *smishing* (hameçonnage par SMS) découverte mi-novembre, a permis à un attaquant d’accéder à une partie des systèmes de Mixpanel et d’exporter un ensemble de données. L’entreprise a sécurisé les comptes concernés, annulé les sessions actives, bloqué les adresses IP de l’attaquant et réinitialisé les mots de passe de ses employés, selon ses propres déclarations.
Si OpenAI insiste sur le fait que les utilisateurs de ChatGPT ne sont pas affectés par cette faille de sécurité – leurs mots de passe, données de paiement et informations d’identification restent protégées – les utilisateurs de l’API via la plateforme platform.openai.com sont concernés. Les informations divulguées pourraient inclure les noms d’utilisateur et les adresses e-mail associés aux comptes, l’emplacement approximatif (ville, état, pays) basé sur le navigateur, le système d’exploitation et le navigateur Web utilisés, ainsi que l’organisation ou l’identifiant utilisateur associé au compte API.
OpenAI a supprimé Mixpanel de ses services et contacte directement les organisations, administrateurs et utilisateurs individuels potentiellement touchés. L’entreprise précise qu’aucune information d’identification sensible n’a été exposée et qu’il n’est donc pas nécessaire de modifier les mots de passe ou de générer de nouvelles clés API.
Malgré cette assurance, OpenAI avertit que les données divulguées pourraient être utilisées à des fins de phishing ou d’autres attaques d’ingénierie sociale. Les utilisateurs sont donc invités à rester vigilants.
Pour plus d’informations sur cette affaire, vous pouvez consulter les articles de Windowscentral.com et de Bleepingcomputer.com.
Sur le même sujet
- The German Auto Industry, a Pillar of the National Psyche, Is Trembling
- La BEAC mise sur un code QR unique pour accélérer les paiements numériques dans la zone CEMAC
- "Les audiences linéaires sont naturellement plus modestes" : 1 mois après son lancement, Christophe Beaugrand fait un premier bilan de la 14e saison de "Secret Story" (lederniereheure.com)
