OpenAI تكشف عن تسريب بيانات لمستخدمي API.. هل تعرض ChatGPT للاختراق؟

الخميس، 27 نوفمبر 2025 03:05 م
OpenAI تكشف عن تسريب بيانات لمستخدمي API.. هل تعرض ChatGPT للاختراق؟

أعلنت شركة OpenAI، اليوم الخميس، تعرض بيانات مستخدميها للاختراق الأمني ​​الأخير لـ Mixpanel، وكشفت الشركة، عملاقة الذكاء الاصطناعي ومقرها سان فرانسيسكو، أنه على الرغم من عدم تعرض معظم بيانات مستخدميها الحساسة، وبيانات المستخدمين النهائيين الذين يستخدمون ChatGPT وتطبيق Sora ومتصفح ChatGPT Atlas، للاختراق، إلا أنه ربما تم تسريب بعض المعلومات المتعلقة بمستخدمي واجهة برمجة التطبيقات (API).
 
وقد بدأت الشركة تحقيقًا أمنيًا، وتوقفت OpenAI عن استخدام خدمات Mixpanel، في منشور بغرفة الأخبار، شرحت شركة الذكاء الاصطناعي العملاقة تفاصيل حادثة اختراق البيانات التي وقعت في 9 نوفمبر، حيث اخترق أحد المهاجمين أنظمة Mixpanel، وتمكن من تصدير مجموعة بيانات تضمنت أيضًا معلومات حول مستخدمي OpenAI.
 
 
ومع ذلك، صرحت الشركة المصنعة لـ ChatGPT أن مجموعة البيانات المخترقة احتوت على معلومات محدودة عن هوية العملاء ومعلومات تحليلية، شاركت Mixpanel مجموعة البيانات المتأثرة مع شركة الذكاء الاصطناعي في 25 نوفمبر، مُعلنةً أنها تُجري تحقيقًا في الحادث.
 
وأكدت OpenAI، أيضًا أن خوادمها ومنتجاتها لم تتأثر بهذا الاختراق، وأن البيانات الحساسة، مثل طلبات واجهة برمجة التطبيقات (API)، وبيانات استخدامها، وكلمات المرور، وبيانات الاعتماد، ومفاتيح واجهة برمجة التطبيقات، وتفاصيل الدفع، أو الهويات الحكومية، لم تُخترق.
 
وفي تفصيلها للتأثير الذي يتوقعه مستخدمو واجهة برمجة تطبيقات OpenAI، ذكرت الشركة أن معلومات ملف تعريف المستخدم المرتبطة باستخدام "platform.openai.com" ربما تكون قد أُدرجت في البيانات المُصدَّرة.
 
قد تشمل تفاصيل الاختراق ما يلي:
 
-الاسم المُقدّم إلى OpenAI على حساب واجهة برمجة التطبيقات (API)
-عنوان البريد الإلكتروني المرتبط بحساب واجهة برمجة التطبيقات (API)
-الموقع التقريبي بناءً على متصفح مستخدم واجهة برمجة التطبيقات (المدينة، الولاية، البلد)
-نظام التشغيل والمتصفح المُستخدمان للوصول إلى حساب واجهة برمجة التطبيقات (API)
- مواقع الويب المُحيلة
- معرفات المؤسسة أو المستخدم المرتبطة بحساب واجهة برمجة التطبيقات (API)
 
ردًا على ذلك، قامت الشركة المُطوّرة لـ ChatGPT بإزالة Mixpanel من خدمات الإنتاج الخاصة بها، كما راجعت مجموعات البيانات المُتأثرة، وتعمل مع شركة التحليلات الرقمية وشركاء آخرين لفهم النطاق الكامل للاختراق. وقالت الشركة: "على الرغم من أننا لم نعثر على أي دليل على أي تأثير على الأنظمة أو البيانات خارج بيئة Mixpanel، فإننا نواصل مراقبتنا عن كثب بحثًا عن أي علامات على سوء الاستخدام"، وكإجراء وقائي، طلبت شركة الذكاء الاصطناعي العملاقة من جميع المستخدمين المتأثرين المحتملين توخي الحذر من "محاولات التصيد الاحتيالي أو الرسائل غير المرغوب فيها التي تبدو موثوقة".

 

لا توجد تعليقات على الخبر
اضف تعليق