كشفت شركة OpenAI عن تعرض بيانات بعض مستخدمي خدمة ChatGPT للاختراق، وذلك نتيجة ثغرة أمنية في خدمة طرف ثالث خارجية تُستخدم لتحليل البيانات، وهي شركة Mixpanel.
وقع الحادث في 9 نوفمبر الماضي، حيث تمكن مهاجمون من الوصول غير المصرح به إلى خدمة Mixpanel، التي تعتمد عليها OpenAI لجمع وتحليل بعض بيانات الاستخدام.
وأوضحت الشركة أن، تأثير الاختراق اقتصر على المستخدمين الذين يمتلكون حسابات للوصول إلى واجهات برمجة التطبيقات (API) الخاصة بها.
و أسفر الاختراق عن تسرب بيانات شخصية للمستخدمين المتأثرين، شملت:
أسماء المستخدمين وعناوين البريد الإلكتروني.
الموقع الجغرافي ونوع نظام التشغيل والمتصفح.
في المقابل، أكدت OpenAI أن أنظمتها الداخلية لم تتعرض للاختراق، وشددت على أن محتوى المحادثات، وكلمات المرور، ومفاتيح الوصول، وبيانات الدفع، والوثائق الحكومية ظلت آمنة ولم يتم كشفها.
و أكدت OpenAI أنها باشرت تحقيقاً أمنياً واسعاً في الحادث، وقامت على الفور بإزالة خدمة Mixpanel من خدماتها الإنتاجية.
وعلى الرغم من عدم وجود دليل على إساءة استخدام البيانات حتى الآن، فقد حذرت الشركة المستخدمين من احتمال استغلالها في هجمات التصيد الاحتيالي أو الهندسة الاجتماعية، داعية إياهم لتوخي الحذر من أي رسائل أو روابط مشبوهة.
واختتمت الشركة بيانها، بالتأكيد على التزامها بحماية معلومات المستخدمين والتصرف بشفافية، متعهدة بإجراء مراجعات أمنية موسعة لجميع التطبيقات والخدمات التابعة لجهات خارجية ورفع متطلبات الأمان لجميع شركائها ومورديها.
منصة الصباح الصباح، منصة إخبارية رقمية