हैकर्स ने OpenAI के एक वेंडर का डाटा लीक किया(नई विंडो) और 26 नवंबर 2025 को बिज़नेस ग्राहकों के बारे में संवेदनशील जानकारी चुरा ली, जिसमें नाम, ईमेल, स्थान और ग्राहकों के सिस्टम की तकनीकी जानकारी शामिल थी।

अगर आप ChatGPT का इस्तेमाल रोज़मर्रा के कामों के लिए करते हैं, जैसे लिखना, आइडिया निकालना या सवाल पूछना, तो OpenAI का कहना है कि आपकी चैट्स इस लीक का हिस्सा नहीं थीं। फिर भी, इस घटना से चिंताएं पैदा होती हैं — खासकर उन बिज़नेस और डेवलपर्स के लिए जो OpenAI की एपीआई सर्विसेज़ पर निर्भर हैं — कि तीसरें-पार्टी टूल्स उपयोगकर्ता का डाटा कैसे उजागर कर सकते हैं, भले ही कोर सर्विस सीधे तौर पर प्रभावित न हुई हो।

यहां बताया गया है कि क्या हुआ और किस चीज़ का खतरा है।

OpenAI डाटा लीक में क्या उजागर हुआ

9 नवंबर को Mixpanel को पता चला कि हमलावरों ने एक ऐसे डाटासेट तक अनधिकृत एक्सेस हासिल कर लिया था जिसमें उपयोगकर्ता की पहचान करने वाली और एनालिटिक्स जानकारी शामिल थी:

  • एपीआई खातों से जुड़े नाम और ईमेल पते
  • एपीआई उपयोगकर्ता के ब्राउज़र के आधार पर अनुमानित स्थान, जैसे शहर, राज्य और देश
  • ब्राउज़र और ऑपरेटिंग सिस्टम की जानकारी
  • रेफरिंग वेबसाइटें
  • एपीआई खातों से जुड़ी संगठन या उपयोगकर्ता आईडी

OpenAI ने Mixpanel के साथ अपने रिश्ते को रोक दिया है और अपने वेंडर इकोसिस्टम में बड़े पैमाने पर सुरक्षा समीक्षाएं शुरू की हैं। साथ ही, ChatGPT बनाने वाली कंपनी ने साफ किया कि उसके कोर सिस्टम लीक नहीं हुए, इसलिए कोई चैट डाटा, एपीआई कंटेंट, पासवर्ड, एपीआई कीज़, पेमेंट जानकारी या संवेदनशील प्रमाण छेड़छाड़ का शिकार नहीं हुए।

अपना डाटा कैसे सुरक्षित रखें

इस तसल्ली के बावजूद, सीमित मेटाडाटा भी गलत हाथों में खतरनाक हो सकता है। आपके नाम, ईमेल पते और स्थान जैसी जानकारी ऐसे फिशिंग कैंपेन या सोशल इंजीनियरिंग हमले शुरू करने के लिए काफी हो सकती है जो आपको बेवकूफ बनाकर ज़्यादा संवेदनशील खातों का एक्सेस देने पर मजबूर कर दें।

अगर आप प्रभावित हुए हैं (OpenAI का कहना है कि सभी प्रभावित उपयोगकर्ताओं को सूचित किया गया), तो इसे निजी जानकारी से जुड़े किसी भी दूसरे लीक की तरह लें: अपनी ऑनलाइन पहचान सुरक्षित रखने के लिए तुरंत कदम उठाएं

यहां कुछ कदम बताए गए हैं जिन्हें आप अभी उठा सकते हैं:

  • अपने पासवर्ड बदलें, खासकर अगर आपने दूसरी साइटों पे वही पासवर्ड दोहराया है।
  • अपने सभी खातों पे दो-फैक्टर सत्यापन (2-एफए) चालू करें ताकि सुरक्षा की एक अतिरिक्त परत जुड़ जाए।
  • अनचाहे ईमेल या संदेशों से सावधान रहें, खासकर उनसे जो खुद को OpenAI से जोड़ते हैं या आपसे लिंक पे क्लिक करने या पासवर्ड रीसेट करने को कहते हैं।
  • डार्क वेब मॉनिटरिंग का इस्तेमाल करें और देखें कि आपका निजी डाटा ऑनलाइन लीक या बेचा तो नहीं गया है।

ऐसे निजी एआई पे स्विच करें जो आपका डाटा उजागर नहीं करता

ChatGPT जैसे एआई टूल्स आपकी निजता को ध्यान में रखकर नहीं बनाए गए हैं। अगर आप या आपका संगठन ChatGPT का इस्तेमाल करता है, तो आपका निजी या बिज़नेस डाटा खतरे में है। आपकी संवेदनशील जानकारी, प्रॉम्प्ट्स, मेटाडाटा और इस्तेमाल के पैटर्न स्टोर किए जा सकते हैं, उनका विश्लेषण हो सकता है, या उन्हें ऐसी तीसरी पार्टियों के साथ शेयर किया जा सकता है जिनके बारे में आपने कभी सुना भी नहीं होगा और जिनपे भरोसा करने का कोई कारण नहीं हो सकता — जैसा OpenAI के मामले में हुआ।

इसीलिए Proton का निजी एआई असिस्टेंट(नई विंडो), Lumo, रोज़मर्रा के प्रोफेशनल और पर्सनल वर्कफ्लो के लिए बुनियादी तौर पर ज़्यादा सुरक्षित विकल्प देता है, खासकर जब संवेदनशील जानकारी शामिल हो।

आप इन कामों के लिए Lumo का इस्तेमाल कर सकते हैं:

  • संवेदनशील दस्तावेज़ लिखें, उनकी समरी बनाएं और उनका विश्लेषण करें
  • इंटरनल बिज़नेस जानकारी या स्ट्रैटेजी हैंडल करें
  • आइडिया निकालें और रिसर्च करें
  • पर्सनल इस्तेमाल के लिए एआई मदद पाएं

ChatGPT, Gemini या Copilot जैसे बिग टेक एआई टूल्स के उलट, Lumo को आपको सुरक्षित रखने के लिए डिज़ाइन किया गया है, जिसका मतलब है:

  • आपकी बातचीत कभी भी एआई मॉडल को ट्रेन करने के लिए इस्तेमाल नहीं होती।
  • सर्विस चलाने के लिए ज़रूरी बेसिक खाता जानकारी के अलावा कोई डाटा रखा नहीं जाता।
  • आपकी एक्टिविटी को ट्रैक नहीं किया जाता, उससे पैसे नहीं कमाए जाते, और उसे किसी के साथ शेयर नहीं किया जाता।
  • संवेदनशील बातचीत डिज़ाइन के हिसाब से निजी रहती है।

Proton आपकी निजता की रक्षा करता है

जितनी ज़्यादा कंपनियां तीसरें-पार्टी टूल्स और एफिलिएट पार्टनरशिप पर निर्भर होती हैं, आपका डाटा लीक होने के उतने ही ज़्यादा मौके बनते हैं। जहां बिग टेक एआई मॉडल को ट्रेन करने, अपने एल्गोरिदम बेहतर बनाने और विज्ञापन से कमाई बढ़ाने के लिए आपके निजी डाटा का इस्तेमाल करता है, वहीं हम अलग रास्ता अपनाते हैं।

Proton में हम आपका डाटा तीसरी पार्टियों के साथ शेयर नहीं करते, उसे नहीं बेचते, एफिलिएट नेटवर्क का इस्तेमाल नहीं करते, और विज्ञापन नहीं दिखाते। जब आप हमारे शुरु-से-अंत तक एन्क्रिप्ट किए गए इकोसिस्टम में जुड़ते हैं, तो आपकी जानकारी पे कंट्रोल आपके पास रहता है — चाहे वो आपका ईमेल, कैलेंडर, पासवर्ड, क्लाउड फ़ाइलें, ऑनलाइन एक्टिविटी या एआई बातचीत(नई विंडो) हो।