OpenAI, un attacco informatico ha messo a rischio alcuni dati personali degli utenti

L'attacco non ha coinvolto direttamente OpenAI ma Mixpanel, una società con cui l'azienda collaborava per l'analisi dati

1 min.

OpenAI, un attacco informatico ha messo a rischio alcuni dati personali degli utenti

Attraverso una notifica ufficiale, OpenAI ha reso noto di essere stata indirettamente vittima di una violazione della sicurezza che ha messo a rischio alcuni dati dei suoi utenti. Gli eventi riguardano in realtà Mixpanel, una società con cui OpenAI collabora che produce software per aiutare aziende, startup e team di prodotto a capire come gli utenti interagiscono con le loro applicazioni web o mobile, e risalgono al 9 novembre 2025.

Nell’attaco subito da Mixpanel, che forniva a OpenAI servizi di analisi dati dell’interfaccia del suo prodotto API (platform.openai.com), un attore esterno ha ottenuto l’accesso non autorizzato a una parte dei loro sistemi ed esportato un dataset contenente informazioni identificabili dei clienti e altri dati analitici. L’azienda ha informato OpenAI dell’accaduto e ha condiviso con la società l’insieme di dati interessato dall’attacco.

Dopo un’analisi interna, la società produttrice di ChatGPT ha informato che le informazioni coinvolte erano le seguenti: nome fornito per l’account API, indirizzo email associato all’account API, localizzazione approssimativa e generica basata sul browser dell’utente API (città, stato, paese), sistema operativo e browser utilizzati per accedere all’account API, siti web di provenienza e ID organizzazione o ID utente associati all’account API.

Dopo i fatti, OpenAI ha interrotto la collaborazione con Mixpanel, mantenendo però un canale attivo con la società e altri partner per analizzare al meglio la portata dell’incidente. Al contempo l’azienda sta informando direttamente le organizzazioni, gli amministratori e gli utenti interessati di quanto accaduto. OpenAI invita gli utenti a rimanere vigili perché le informazioni potenzialmente coinvolte potrebbero essere utilizzate in tentativi di phishing o attacchi di social engineering contro singoli utenti o organizzazioni.

Anthropic ha neutralizzato un ampio attacco hacker condotto con la sua intelligenza artificiale

La società ha spiegato come ha sventato l'attacco evidenziando l'elevato…


Articoli simili

Ultime news


CVE 2026: 66.401 vulnerabilità scoperte, l’AI raddoppia i numeri storici

Nel 2026 i CVE registrati hanno già superato quota 66.000,…

CVE 2026: 66.401 vulnerabilità scoperte, l’AI raddoppia i numeri storici
Gemini ha violato tre aziende reali durante i test di sicurezza di maggio

Google ha confermato che il suo modello Gemini ha acceduto…

Gemini ha violato tre aziende reali durante i test di sicurezza di maggio
SoftBank emette bond per oltre 10 miliardi di dollari per finanziare il suo investimento in OpenAI

Questa operazione sostituisce il finanziamento ponte (bridge financing) utilizzato in…

SoftBank emette bond per oltre 10 miliardi di dollari per finanziare il suo investimento in OpenAI
Claude guida il 26% della R&D di Anthropic: l’IA che costruisce se stessa

Anthropic ha pubblicato i primi dati del suo R&D Automation…

Claude guida il 26% della R&D di Anthropic: l’IA che costruisce se stessa

Privacy policy| Cookie policy| Cookie setting| © 2026