OpenAI ramt af datalæk – har sendt mails til brugere: Disse brugerdata er blevet eksponeret

Et databrud har fået OpenAI til at sende mails ud til kunder, hvor man erkender databruddet.

Artikel top billede

(Foto: Microsoft/PR)

OpenAI bekræfter nu et omfattende databrud, hvor navne, e-mailadresser og andre personoplysninger om brugere af selskabets API-platform er blevet eksponeret.

Det fremgår af e-mails, som OpenAI torsdag morgen sendte ud til berørte kunder, skriver Windows Central.

Lækket skyldes ikke et angreb på OpenAI selv, men et brud hos den eksterne webanalyseleverandør Mixpanel, som OpenAI har anvendt til analyser på platform.openai.com, som er den grænseflade, hvor brugere administrerer deres API-konti.

Ifølge OpenAI har bruddet ikke berørt brugere af ChatGPT, og der er ikke tale om kompromittering af chatindhold, API-nøgler, betalingsoplysninger, adgangskoder eller andre følsomme data.

Disse data er blevet lækket

OpenAI oplyser, at de informationer om API-brugere, som er blevet lækket, omfatter navne knyttet til API-konti og mail-ladresser registreret på platform.openai.com.

Også omtrentlig lokation baseret på IP-adresse og browser, operativsystem, browsertype og henvisende websites samt organisationsoplysninger og bruger-ID’er tilknyttet API-kontoen er blandt de lækkede data.

Der er ikke oplyst, hvor mange brugere der er berørt af lækket.

Mixpanel havde ubudne gæster i systemerne

Ifølge OpenAI fandt hændelsen sted hos Mixpanel, som blev kompromitteret i første halvdel af november.

Her fik ukendte cyberkriminelle adgang til dele af Mixpanels systemer og eksporterede et datasæt, der indeholdt oplysninger om brugere af OpenAI’s API-front-end.

Mixpanel orienterede OpenAI om bruddet og delte den berørte datasamling den 25. november.

I den mail, OpenAI nu har sendt ud til kunderne, skriver selskabet følgende:

"Gennemsigtighed er vigtigt for os, og derfor vil vi informere dig om en nylig sikkerhedshændelse hos Mixpanel - en dataanalyseleverandør, som OpenAI har anvendt til webanalyse på frontend-interfacet for vores API-produkt (platform.openai.com). Hændelsen fandt sted i Mixpanels systemer og involverede begrænsede analysedata knyttet til din API-konto."

OpenAI oplyser, at virksomheden øjeblikkeligt har afbrudt al integration med Mixpanel, mens man undersøger hændelsen nærmere.

Samtidig advarer selskabet berørte brugere om øget risiko for phishing-forsøg og social engineering-angreb, hvor lækkede kontaktoplysninger kan blive misbrugt.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Økonomistyrelsen

    IT-arkitekt med fokus på integrationer

    Københavnsområdet

    Nextway Software A/S

    Software Architect

    Midtjylland

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Afdelingschef til GDPR & Tech Regulation

    Sydjylland

    Politiets Efterretningstjeneste

    Configuration Manager til PET's IT-afdeling

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S