凌晨两点,OpenAI 安全团队收到 Mixpanel 的求救信号:负责 platform.openai.com 前端埋点统计的第三方服务商被黑客摸进后台。OpenAI 立刻拔网线——全站下架 Mixpanel 脚本,切断一切数据通道。官方确认,自家核心系统无恙,ChatGPT 与普通消费者版本未受波及,但「开发者平台」一侧的部分用户已遭池鱼之殃。

image.png

攻击者可能到手的清单:账户名称、绑定邮箱、大致城市级位置、访问时用的操作系统与浏览器版本、引荐网站、用户或组织 ID。OpenAI 强调,聊天记录、API 请求内容、调用次数、密码、凭证、API 密钥、支付卡号、政府证件号等核心资产「零泄露」。换句话说,黑客只偷走「门牌」,没拿到「钥匙」和「屋里东西」。

事故仍在溯源,OpenAI 已向受影响用户发邮件提醒留意钓鱼风险,并重申「平台本身无漏洞」。这是继2023年 Redis 漏洞之后,OpenAI 再次因第三方服务被拉响警报——把数据外包给外部统计平台,省下的工程成本换来的是新的攻击面。