OpenAI ramt af datalæk – har sendt mails til brugere: Disse brugerdata er blevet eksponeret

Et databrud har fået OpenAI til at sende mails ud til kunder, hvor man erkender databruddet.

Artikel top billede

(Foto: Microsoft/PR)

OpenAI bekræfter nu et omfattende databrud, hvor navne, e-mailadresser og andre personoplysninger om brugere af selskabets API-platform er blevet eksponeret.

Det fremgår af e-mails, som OpenAI torsdag morgen sendte ud til berørte kunder, skriver Windows Central.

Lækket skyldes ikke et angreb på OpenAI selv, men et brud hos den eksterne webanalyseleverandør Mixpanel, som OpenAI har anvendt til analyser på platform.openai.com, som er den grænseflade, hvor brugere administrerer deres API-konti.

Ifølge OpenAI har bruddet ikke berørt brugere af ChatGPT, og der er ikke tale om kompromittering af chatindhold, API-nøgler, betalingsoplysninger, adgangskoder eller andre følsomme data.

Disse data er blevet lækket

OpenAI oplyser, at de informationer om API-brugere, som er blevet lækket, omfatter navne knyttet til API-konti og mail-ladresser registreret på platform.openai.com.

Også omtrentlig lokation baseret på IP-adresse og browser, operativsystem, browsertype og henvisende websites samt organisationsoplysninger og bruger-ID’er tilknyttet API-kontoen er blandt de lækkede data.

Der er ikke oplyst, hvor mange brugere der er berørt af lækket.

Mixpanel havde ubudne gæster i systemerne

Ifølge OpenAI fandt hændelsen sted hos Mixpanel, som blev kompromitteret i første halvdel af november.

Her fik ukendte cyberkriminelle adgang til dele af Mixpanels systemer og eksporterede et datasæt, der indeholdt oplysninger om brugere af OpenAI’s API-front-end.

Mixpanel orienterede OpenAI om bruddet og delte den berørte datasamling den 25. november.

I den mail, OpenAI nu har sendt ud til kunderne, skriver selskabet følgende:

"Gennemsigtighed er vigtigt for os, og derfor vil vi informere dig om en nylig sikkerhedshændelse hos Mixpanel - en dataanalyseleverandør, som OpenAI har anvendt til webanalyse på frontend-interfacet for vores API-produkt (platform.openai.com). Hændelsen fandt sted i Mixpanels systemer og involverede begrænsede analysedata knyttet til din API-konto."

OpenAI oplyser, at virksomheden øjeblikkeligt har afbrudt al integration med Mixpanel, mens man undersøger hændelsen nærmere.

Samtidig advarer selskabet berørte brugere om øget risiko for phishing-forsøg og social engineering-angreb, hvor lækkede kontaktoplysninger kan blive misbrugt.

Læses lige nu

    Annonceindlæg fra Comm2ig

    Er vanens magt den største trussel for cirkulær transformation i IT-branchen?

    IT-branchen står for 4% af CO2-udledningen, men vi udskifter vores udstyr langt oftere, end behovet retfærdiggør.

    Netcompany A/S

    Managing Architect

    Nordjylland

    Politiets Efterretningstjeneste

    Bliv RPA-udvikler i PET

    Københavnsområdet

    KMD A/S

    DevOps Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S