米克斯帕内安全漏洞
Mixpanel Security Breach

原始链接: https://mixpanel.com/blog/sms-security-incident/

为了透明起见并希望与社区分享,这篇博文包含有关最近影响到部分客户的安全事件的关键信息。2025年11月8日,Mixpanel检测到一起短信钓鱼活动,并立即启动了我们的事件响应流程。我们采取了全面的措施来控制和消除未经授权的访问,并保护受影响的用户帐户。我们聘请了外部网络安全合作伙伴来修复并应对该事件。

## Mixpanel 事件影响 OpenAI 用户 OpenAI 提醒用户,其使用的 API 平台 (platform.openai.com) 的数据分析提供商 Mixpanel 发生了一起安全事件。Mixpanel 于 2025 年 11 月 9 日检测到对其系统的未经授权访问,导致一份包含有限客户信息的数据集被导出。 虽然**这并非 OpenAI 系统本身的泄露**,但导出的数据*可能*包含 OpenAI API 用户的姓名、电子邮件地址、大致位置(城市/州/国家)、浏览器/操作系统信息、推荐网站和组织 ID。 重要的是,API 密钥、付款详细信息和聊天数据**未**被泄露。 一些评论员认为不应将该事件定义为“泄露”,因为 Mixpanel 没有使用该术语。 另一些人批评 OpenAI 将潜在敏感数据与 Mixpanel 等第三方共享,认为 OpenAI 应为潜在泄露负责。 Mixpanel 将此次攻击认定为短信网络钓鱼/社会工程学。
相关文章

原文

Out of transparency and our desire to share with our community, this blog post contains key information about a recent security incident that impacted a limited number of our customers. On November 8th, 2025, Mixpanel detected a smishing campaign and promptly executed our incident response processes. We took comprehensive steps to contain and eradicate unauthorized access and secure impacted user accounts. We engaged external cybersecurity partners to remediate and respond to the incident.

联系我们 contact @ memedata.com