Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

OpenAI confirme un incident de fuite de données - Découvrez si vous êtes affecté.

image

Source : PortaldoBitcoin Titre original : OpenAI, donateur de ChatGPT, confirme une violation de données — découvrez si vous avez été affecté Lien original : OpenAI (la société mère de ChatGPT) a confirmé que son fournisseur d'analyse Mixpanel a subi une violation de sécurité au début de ce mois, entraînant la fuite de certaines données utilisateur, y compris des e-mails et des emplacements. Cet incident a été confirmé par l'entreprise mercredi (26), suscitant maintenant des inquiétudes quant à la possibilité que des cybercriminels exploitent les informations volées pour mener des attaques de phishing ciblées.

Selon Mixpanel, le 8 novembre, un intrus a obtenu un accès partiel à ses systèmes et a exporté un ensemble de données contenant des métadonnées et des informations analytiques, ces informations pouvant identifier des clients. Les données volées incluent des noms d'utilisateur, des adresses e-mail, une localisation approximative basée sur le navigateur, des détails sur le système d'exploitation et le navigateur.

OpenAI a déclaré que cet incident de violation n'incluait pas les invites des utilisateurs, les clés API, les informations de paiement ou les jetons d'authentification.

OpenAI a déclaré que les données divulguées provenaient uniquement des utilisateurs ayant accédé à cette technologie via l'API - c'est-à-dire via des applications externes utilisant GPT. En d'autres termes, si vous accédez directement au chatbot ChatGPT depuis le site d'OpenAI, vous ne serez pas affecté.

“Dans le cadre de notre enquête de sécurité, nous avons retiré Mixpanel des services de production, examiné les ensembles de données concernés et collaborons étroitement pour comprendre pleinement cet incident et son étendue”, a déclaré OpenAI dans un communiqué.

Fondée en 2009, Mixpanel est une plateforme d'analyse de produits basée à San Francisco, en Californie, aux États-Unis, qui sert à suivre le comportement des utilisateurs sur les applications Web et mobiles. La société a déclaré avoir détecté des activités de “smishing” et, après une enquête et une réponse préliminaires, a alerté OpenAI le lendemain.

“Nous nous engageons à la transparence et informons tous les clients et utilisateurs concernés”, a déclaré OpenAI. “Nous demandons également à nos partenaires et fournisseurs de respecter les normes de sécurité et de confidentialité les plus élevées.”

Le Smishing est une attaque de phishing par SMS. Selon un récent rapport de la société de gestion des infrastructures Spacelift, ce type de comportement représentera 39 % de toutes les menaces mobiles en 2024.

Mixpanel a indiqué avoir protégé les comptes affectés, annulé les sessions actives, remplacé les identifiants compromis et bloqué les adresses IP malveillantes. L'entreprise a également réinitialisé les mots de passe des employés, engagé une société de cybersécurité externe, et examiné l'authentification, les sessions et les enregistrements d'exportation.

Après une violation de la sécurité, Mixpanel a déclaré avoir commencé à notifier les clients concernés.

Si vous n'avez pas reçu notre communication directe, cela signifie que vous n'avez pas été affecté,” a déclaré Jen Taylor, PDG de Mixpanel, dans une déclaration. “Nous continuons à faire de la sécurité un principe fondamental de notre entreprise, de nos produits et de nos services. Nous nous engageons à soutenir nos clients et à communiquer de manière transparente sur cet événement.”

Bien que Mixpanel ait signalé l'incident à OpenAI, le développeur de ChatGPT a déclaré qu'il mettait fin à sa collaboration avec cette société d'analyse de données. “Après avoir analysé l'incident, OpenAI a cessé d'utiliser Mixpanel,” ont-ils écrit.

Certains clients d'OpenAI se tournent vers les réseaux sociaux pour exprimer leur frustration concernant la divulgation d'informations à des tiers.

“Je ne suis pas du tout satisfait de cela. […] Pourquoi doivent-ils transmettre mon nom et mon adresse e-mail à Mixpanel?” a écrit un utilisateur. “Je suis juste un amateur qui essaie de faire quelques petites expériences.”

“Le fait qu'OpenAI envoie des noms et des adresses e-mail à une plateforme d'analyse tierce (Mixpanel) semble extrêmement irresponsable,” a écrit un autre utilisateur.

OpenAI et Mixpanel n'ont pas répondu immédiatement aux demandes de commentaires.

Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)