OpenAI ramt af datalæk – har sendt mails til brugere: Disse brugerdata er blevet eksponeret

Et databrud har fået OpenAI til at sende mails ud til kunder, hvor man erkender databruddet.

Artikel top billede

(Foto: Microsoft/PR)

OpenAI bekræfter nu et omfattende databrud, hvor navne, e-mailadresser og andre personoplysninger om brugere af selskabets API-platform er blevet eksponeret.

Det fremgår af e-mails, som OpenAI torsdag morgen sendte ud til berørte kunder, skriver Windows Central.

Lækket skyldes ikke et angreb på OpenAI selv, men et brud hos den eksterne webanalyseleverandør Mixpanel, som OpenAI har anvendt til analyser på platform.openai.com, som er den grænseflade, hvor brugere administrerer deres API-konti.

Ifølge OpenAI har bruddet ikke berørt brugere af ChatGPT, og der er ikke tale om kompromittering af chatindhold, API-nøgler, betalingsoplysninger, adgangskoder eller andre følsomme data.

Disse data er blevet lækket

OpenAI oplyser, at de informationer om API-brugere, som er blevet lækket, omfatter navne knyttet til API-konti og mail-ladresser registreret på platform.openai.com.

Også omtrentlig lokation baseret på IP-adresse og browser, operativsystem, browsertype og henvisende websites samt organisationsoplysninger og bruger-ID’er tilknyttet API-kontoen er blandt de lækkede data.

Der er ikke oplyst, hvor mange brugere der er berørt af lækket.

Mixpanel havde ubudne gæster i systemerne

Ifølge OpenAI fandt hændelsen sted hos Mixpanel, som blev kompromitteret i første halvdel af november.

Her fik ukendte cyberkriminelle adgang til dele af Mixpanels systemer og eksporterede et datasæt, der indeholdt oplysninger om brugere af OpenAI’s API-front-end.

Mixpanel orienterede OpenAI om bruddet og delte den berørte datasamling den 25. november.

I den mail, OpenAI nu har sendt ud til kunderne, skriver selskabet følgende:

"Gennemsigtighed er vigtigt for os, og derfor vil vi informere dig om en nylig sikkerhedshændelse hos Mixpanel - en dataanalyseleverandør, som OpenAI har anvendt til webanalyse på frontend-interfacet for vores API-produkt (platform.openai.com). Hændelsen fandt sted i Mixpanels systemer og involverede begrænsede analysedata knyttet til din API-konto."

OpenAI oplyser, at virksomheden øjeblikkeligt har afbrudt al integration med Mixpanel, mens man undersøger hændelsen nærmere.

Samtidig advarer selskabet berørte brugere om øget risiko for phishing-forsøg og social engineering-angreb, hvor lækkede kontaktoplysninger kan blive misbrugt.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S