OpenAI ramt af datalæk – har sendt mails til brugere: Disse brugerdata er blevet eksponeret

Et databrud har fået OpenAI til at sende mails ud til kunder, hvor man erkender databruddet.

Artikel top billede

(Foto: Microsoft/PR)

OpenAI bekræfter nu et omfattende databrud, hvor navne, e-mailadresser og andre personoplysninger om brugere af selskabets API-platform er blevet eksponeret.

Det fremgår af e-mails, som OpenAI torsdag morgen sendte ud til berørte kunder, skriver Windows Central.

Lækket skyldes ikke et angreb på OpenAI selv, men et brud hos den eksterne webanalyseleverandør Mixpanel, som OpenAI har anvendt til analyser på platform.openai.com, som er den grænseflade, hvor brugere administrerer deres API-konti.

Ifølge OpenAI har bruddet ikke berørt brugere af ChatGPT, og der er ikke tale om kompromittering af chatindhold, API-nøgler, betalingsoplysninger, adgangskoder eller andre følsomme data.

Disse data er blevet lækket

OpenAI oplyser, at de informationer om API-brugere, som er blevet lækket, omfatter navne knyttet til API-konti og mail-ladresser registreret på platform.openai.com.

Også omtrentlig lokation baseret på IP-adresse og browser, operativsystem, browsertype og henvisende websites samt organisationsoplysninger og bruger-ID’er tilknyttet API-kontoen er blandt de lækkede data.

Der er ikke oplyst, hvor mange brugere der er berørt af lækket.

Mixpanel havde ubudne gæster i systemerne

Ifølge OpenAI fandt hændelsen sted hos Mixpanel, som blev kompromitteret i første halvdel af november.

Her fik ukendte cyberkriminelle adgang til dele af Mixpanels systemer og eksporterede et datasæt, der indeholdt oplysninger om brugere af OpenAI’s API-front-end.

Mixpanel orienterede OpenAI om bruddet og delte den berørte datasamling den 25. november.

I den mail, OpenAI nu har sendt ud til kunderne, skriver selskabet følgende:

"Gennemsigtighed er vigtigt for os, og derfor vil vi informere dig om en nylig sikkerhedshændelse hos Mixpanel - en dataanalyseleverandør, som OpenAI har anvendt til webanalyse på frontend-interfacet for vores API-produkt (platform.openai.com). Hændelsen fandt sted i Mixpanels systemer og involverede begrænsede analysedata knyttet til din API-konto."

OpenAI oplyser, at virksomheden øjeblikkeligt har afbrudt al integration med Mixpanel, mens man undersøger hændelsen nærmere.

Samtidig advarer selskabet berørte brugere om øget risiko for phishing-forsøg og social engineering-angreb, hvor lækkede kontaktoplysninger kan blive misbrugt.

Læses lige nu

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job