Openai, hacklendi mi? Veri ihlalini duyurdu, kullanıcı bilgileri etkilendi
OpenAI, analitik sağlayıcısı Mixpanel'deki veri ihlalini duyurdu. İhlal, OpenAI sistemlerini değil Mixpanel'i etkiledi. Kullanıcı adları, e-postalar ve konum gibi bilgiler tehlikeye girdi. OpenAI önlem aldı, kullanıcılara dikkatli olmaları

OpenAI API Verileri Mixpanel Aracılığıyla Tehlikeye Girdi
OpenAI, analitik verilerini toplamak için kullandığı Mixpanel adlı üçüncü taraf hizmetinde yaşanan bir güvenlik ihlali hakkında kullanıcılarını bilgilendirdi. Şirketten yapılan açıklamada, olayın OpenAI sistemlerini değil, Mixpanel platformunu etkilediği belirtildi. İhlal sonucunda, API hesaplarıyla ilişkili belirli kullanıcı profili bilgilerinin dışa aktarıldığı kaydedildi. Bu durumun, OpenAI sistemlerinin bütünlüğünü veya kullanıcıların sohbet kayıtları, API istekleri, parolaları, kimlik bilgileri, API anahtarları veya ödeme bilgilerini kapsamadığı vurgulandı.
İhlalin Detayları ve Etkilenen Veriler
Mixpanel, 9 Kasım 2025 tarihinde sistemlerine yönelik yetkisiz bir erişim tespit etti. Bu erişim sonucunda, sınırlı sayıda müşteri kimliği ve analiz bilgisi içeren bir veri kümesinin dışarı aktarıldığı anlaşıldı. Mixpanel'in OpenAI'ye bildirimde bulunmasının ardından, 25 Kasım 2025 tarihinde etkilenen veri kümesi OpenAI ile paylaşıldı. OpenAI'nin incelemeleri sonucunda, platform.openai.com kullanımına ilişkin kullanıcı profili bilgilerinin Mixpanel'den dışa aktarılan verilere dahil edilmiş olabileceği belirlendi. Etkilenen bilgiler arasında API hesabında sağlanan ad, ilişkili e-posta adresi, kaba konum bilgisi (şehir, eyalet, ülke), kullanılan işletim sistemi ve tarayıcı, yönlendiren web siteleri ve API hesabıyla ilişkili kuruluş veya kullanıcı kimlikleri yer alıyor.
OpenAI'den Alınan Önlemler ve Kullanıcılara Tavsiyeler
OpenAI, güvenlik soruşturması kapsamında Mixpanel'i üretim hizmetlerinden kaldırdığını açıkladı. Şirket, etkilenen veri kümelerini inceleyerek olayın kapsamını tam olarak anlamak için Mixpanel ve diğer iş ortaklarıyla yakın işbirliği içinde çalışıyor. Etkilenen kuruluşlar, yöneticiler ve kullanıcılar doğrudan bilgilendiriliyor. OpenAI, Mixpanel dışındaki sistemlerde veya veriler üzerinde herhangi bir etki olduğuna dair kanıt bulamasa da, kötüye kullanım belirtilerini yakından izlemeye devam edeceğini belirtti. Kullanıcılara, bu bilgilerin kimlik avı veya sosyal mühendislik saldırılarında kullanılabileceği uyarısında bulunuldu. Beklenmedik e-postalara, mesajlara, bağlantı veya eklere karşı dikkatli olunması, OpenAI'den geldiği iddia edilen mesajların resmi alan adından gönderildiğinden emin olunması, OpenAI'nin parola veya API anahtarı talep etmediğinin hatırlatılması ve çok faktörlü kimlik doğrulamanın etkinleştirilmesi tavsiye ediliyor.

