En partner till OpenAI har utsatts för en cyberattack från hackare som lyckats stjäla data. Det sätter ytterligare press på ChatGPT-utvecklaren som redan har ifrågasatts för datahanteringen.
OpenAI erkänner: ChatGPT-användare har fått uppgifter stulna


Mest läst i kategorin
OpenAI har bekräftat att ett intrång har lett till att kunddata kopplad till bolagets ChatGPT har kunnat stjälas.
Det handlar dock inte om ett angrepp som riktats mot företagets egna system.
Istället har attacken skett mot Mixpanel, som tillhandahöll webbanalys för delar av OpenAI:s utvecklarprodukter, skriver Euronews.
Har fått med sig uppgifter
Intrånget identifierades av Mixpanel i början av november, då en obehörig aktör lyckades ta sig in i delar av deras system och plocka med sig dataset som innehöll identifierbar användarinformation samt tekniska analysuppgifter.
Det rör sig om uppgifter som namn, e-postadresser, övergripande platsinformation baserad på webbläsare, operativsystem, samt användar- och organisations-ID.
OpenAI betonar att mer känsliga uppgifter inte omfattas. Samtal med ChatGPT, API-anrop, lösenord, API-nycklar, betalningsinformation, legitimationer eller andra autentiseringsuppgifter har inte exponerats.
Senaste nytt
Kan öka risken för bedrägeri
Personer som använder ChatGPT för personlig användning berörs inte. Endast kontoinnehavare som använder API:et kan finnas med i det läckta materialet.
Företaget har påbörjat utskick till organisationer och individer som kan vara drabbade.
Rekommendationen är att iaktta ökad vaksamhet mot phishingförsök och bedrägerier, eftersom namn och e-postadresser ger angripare underlag för riktad manipulation.
Inte säkert att det var nödvändigt
Däremot uppmanas inte användare att byta lösenord eller rotera API-nycklar eftersom sådana uppgifter inte ingår i den stulna datan, skriver Toronto Star.
Händelsen aktualiserar frågan om hur mycket information som delas med externa leverantörer.
Mixpanel användes för produktanalys, men omfattade enligt säkerhetsbedömare uppgifter som inte var nödvändiga för tjänstens förbättring och därmed hade kunnat begränsas.
Detta kan få betydelse i ljuset av EU:s dataskyddsregler, där dataminimering är en central princip.
Avslutat samarbetet
OpenAI har nu avslutat allt användande av Mixpanel och genomför en bredare granskning av samtliga externa partners.
Bolaget uppger att kraven på leverantörer kommer att skärpas och att den pågående genomlysningen av hela ekosystemet för tredjepartstjänster ska minska risken för liknande incidenter framöver.
Intrånget sker samtidigt som företaget redan befinner sig i ett pressat läge, bland annat genom rättsprocesser kring upphovsrätt i flera länder.
Läs mer: Datacenter väcker missnöje på landsbygden: “Monstruösa”. Realtid

Johannes Stenlund är en journalist som bevakar ekonomi, näringsliv och politik för Dagens PS. Särskilt intresserad av internationell handel, råvaror, utvecklingsfrågor och politisk ekonomi. Har tidigare skrivit om utrikespolitik och ekonomi för flera svenska tidningar. Trivs både med att förklara det stora sammanhanget och att bevaka den lilla händelsen på plats. Kontakta Johannes Stenlund här.

Johannes Stenlund är en journalist som bevakar ekonomi, näringsliv och politik för Dagens PS. Särskilt intresserad av internationell handel, råvaror, utvecklingsfrågor och politisk ekonomi. Har tidigare skrivit om utrikespolitik och ekonomi för flera svenska tidningar. Trivs både med att förklara det stora sammanhanget och att bevaka den lilla händelsen på plats. Kontakta Johannes Stenlund här.

Just nu får du ett riktigt bra pris på Sveriges mest valda hemlarm med brand- och inbrottsskydd. Räkna ut ditt pris och ta del av erbjudandet











