Хакеры взломали поставщика OpenAI(новое окно) и украли конфиденциальную информацию о бизнес-клиентах 26 ноября 2025 года, включая имена, электронные письма, местоположения и техническую информацию о системах клиентов.
Если вы используете ChatGPT для повседневных задач, таких как написание текстов, мозговой штурм или вопросы, OpenAI заявляет, что ваши чаты не были частью этой утечки. Тем не менее, инцидент вызывает обеспокоенность — особенно у компаний и разработчиков, которые полагаются на сервисы API OpenAI — о том, как сторонние инструменты могут раскрыть данные пользователя, даже если основной сервис не затронут напрямую.
Вот что произошло и что находится под угрозой.
Что было раскрыто в утечке данных OpenAI
9 ноября Mixpanel обнаружила, что злоумышленники получили несанкционированный доступ к набору данных, который включал идентифицирующую пользователей и аналитическую информацию:
- Имена и адреса электронной почты, связанные с аккаунтами API
- Приблизительное местоположение на основе браузера пользователя API, такое как город, штат и страна
- Информация о браузере и операционной системе
- Ссылающиеся веб-сайты
- Организация или ID пользователей, связанные с аккаунтами API
OpenAI приостановила свои отношения с Mixpanel и инициировала более широкие проверки безопасности во всей своей экосистеме поставщиков. В то же время создатель ChatGPT пояснил, что его основные системы не были взломаны, поэтому никакие данные чатов, контент API, пароли, ключи API, платежная информация или конфиденциальные учетные данные не были скомпрометированы.
Как защитить ваши данные
Несмотря на это заверение, даже ограниченные метаданные могут быть опасны в чужих руках. Информации, такой как ваше имя, адрес электронной почты и местоположение, может быть достаточно для запуска фишинговых кампаний или атак социальной инженерии, которые обманом заставляют вас отдать доступ к более конфиденциальным аккаунтам.
Если вы пострадали (OpenAI говорит, что все затронутые пользователи были уведомлены), вам следует относиться к этому как к любой другой утечке, связанной с персональной информацией: Действуйте быстро, чтобы защитить свои личные данные в интернете.
Вот несколько шагов, которые вы можете предпринять прямо сейчас:
- Смените свои пароли, особенно если вы использовали тот же пароль на других сайтах.
- Включите двухфакторную аутентификацию (2FA) во всех ваших аккаунтах, чтобы добавить дополнительный уровень безопасности.
- Будьте осторожны с неожиданными электронными письмами или сообщениями, особенно с теми, которые утверждают, что связаны с OpenAI, или которые просят вас нажать на ссылку или сбросить пароль.
- Используйте мониторинг даркнета, чтобы проверить, не утекли ли ваши личные данные или не были ли они проданы онлайн.
Переключитесь на конфиденциальный ИИ, который не раскрывает ваши данные
Инструменты ИИ, такие как ChatGPT, созданы без учета вашей конфиденциальности. Если вы или ваша организация используете ChatGPT, ваши личные или бизнес-данные находятся под угрозой. Ваша конфиденциальная информация, подсказки, метаданные и паттерны использования могут быть сохранены, проанализированы или переданы третьим лицам, о которых вы никогда не слышали и которым, возможно, не имеете причин доверять — как в случае с OpenAI.
Вот почему конфиденциальный ИИ-ассистент(новое окно) Proton, Lumo, предлагает фундаментально более безопасную альтернативу для повседневных профессиональных и личных рабочих процессов, особенно когда задействована конфиденциальная информация.
Вы можете использовать Lumo, чтобы:
- Писать, резюмировать и анализировать конфиденциальные документы
- Обрабатывать внутреннюю бизнес-информацию или стратегию
- Проводить мозговой штурм и исследования
- Получать помощь ИИ для личного использования
В отличие от инструментов ИИ технологических гигантов, таких как ChatGPT, Gemini или Copilot, Lumo создан для вашей безопасности, что означает:
- Ваши цепочки писем никогда не используются для обучения моделей ИИ.
- Никакие данные не сохраняются сверх базовой информации об аккаунте, необходимой для работы сервиса.
- Ваша активность не отслеживается, не монетизируется и не передается никому.
- Конфиденциальные цепочки писем остаются конфиденциальными по замыслу.
Proton защищает вашу конфиденциальность
Чем больше компании полагаются на сторонние инструменты и партнерские программы, тем больше возможностей для утечки ваших данных. В то время как технологические гиганты используют ваши персональные данные для обучения моделей ИИ, оптимизации своих алгоритмов и увеличения доходов от рекламы, мы используем другой подход.
В Proton мы не делимся вашими данными с третьими лицами, не продаем их, не используем партнерские сети и не показываем рекламу. Когда вы присоединяетесь к нашей экосистеме, зашифрованной сквозным методом, вы сохраняете контроль над своей информацией — будь то ваше электронное письмо, календарь, пароли, облачные файлы, онлайн-активность или ИИ-цепочки писем(новое окно).


