
در این ایمیل آمده است: «این رخنه به سیستمهای OpenAI مربوط نمیشود. هیچ مکالمهای، درخواست API، دادههای مربوط به استفاده از API، گذرواژه، اطلاعات کاربری، کلیدهای API، جزئیات پرداخت یا کارت شناسایی دولتی فاش نشده یا در معرض خطر قرار نگرفتهاند.»
شرکتOpenAI همچنین اعلام کرد که شرکت Mixpanel در تاریخ ۹ نوامبر متوجه نفوذ یک مهاجم به بخشی از سیستمهای خود شده است. مهاجم موفق شده بهطور غیرمجاز به بخشی از زیرساخت Mixpanel دسترسی پیدا کرده و مجموعهای از دادهها را که شامل اطلاعات تحلیلی و مقدار محدودی دادهی قابل شناسایی مشتریان بوده، استخراج کند.
بنا به اعلامOpenAI اطلاعاتی که ممکن است تحت تأثیر این رخنه قرار گرفته باشند، شامل نام، آدرس ایمیل و شناسههای کاربری است. این شرکت همچنین تاکید کردرها هشدار دادهاند. موشه سیمانتُو بستان، رئیس تیم تحقیقاتی امنیت در شرکت OX Security، با اشاره به این موضوع گفته است: OpenAI از طریق Mixpanel، دادههایی مانند آدرس ایمیل و موقعیت مکانی کاربران را جمعآوری میکرد که برای بهبود محصول ضروری نبود و ممکن است با اصل حداقلسازی دادهها در قوانین GDPR مغایرت داشته باشد.
او افزود: شرکتها، چه غولهای فناوری مانند OpenAI و چه استارتاپهای کوچک، باید همواره دادههای مشتریان را بیش از حد محافظت و ناشناسسازی کنند، بهویژه زمانی که این دادهها را در اختیار شرکتهای ثالث قرار میدهند، تا از وقوع چنین رخنههایی جلوگیری شود. حتی در صورت استفاده از شرکتهای معتبر و بررسیشده، هر قطعه اطلاعات قابل شناسایی که به بیرون فرستاده شود، یک نقطهی بالقوه برای افشا یا سرقت داده خواهد بود.
