西施裸乳被爆 白浆的图片,以简单为核心,却拥有强大的功能与丰富的内容_新万博体育

新万博体育

图片
搜索
猫眼电影 融媒体矩阵
  • 山东手机报

  • 猫眼电影

  • 大众网官方微信

  • 大众网官方微博

  • 抖音

  • 人民号

  • 全国党媒平台

  • 央视频

  • 百家号

  • 快手

  • 头条号

  • 哔哩哔哩

首页 >新闻 >社会新闻

数据裸奔16天浑然不知!OpenAI被“猪队友”坑惨,泄密只因一条短信?

2025-11-28 11:35:56
来源:

猫眼电影

作者:

关宏

手机查看

  猫眼电影记者 尼古拉斯·凯奇 报道Q8X2R7L1T4J5M9B6W3

作者 | 小小

出品 | 网易科技

“AI顶流”防得住顶尖黑客的攻势,却没防住一条不起眼的“垃圾短信”。

OpenAI这次栽得有点冤。就在我们以为它拥有非常坚固的防线时,它的供应链伙伴Mixpanel却成了那个“漏风的口子”。

这一次,没有复杂的代码攻防,仅仅因为Mixpanel一名员工误触了一条钓鱼短信,一场波及OpenAI API用户的数据泄露危机便爆发了。更离谱的是,直到黑客得手16天后,OpenAI才收到通知。

虽然官方紧急澄清“核心资产安然无恙”,但那些流失的“元数据”正如同一颗颗定时炸弹,威胁着开发者的安全。面对这场“无妄之灾”,OpenAI选择了最决绝的反击。

对此,许多网友也纷纷为OpenAI辩护:“这锅,真不能怪它。”

数据裸奔:被盗的“元数据”才是真正的大杀器

很多人听到“数据泄露”第一反应是:密码丢了?银行卡信息丢了?

OpenAI安慰你:“别慌,这些核心财产都在家好好待着呢。”

但请注意,被盗走的“元数据”(Metadata),才是这次事件中最阴险的“隐藏炸弹”。

黑客成功从Mixpanel的系统导出了“敏感日志”,这些日志中包含的API客户信息,虽然“敏感度较低”,但组合起来,简直就是一份“客户画像大全”,包括:

· API账户上的姓名和关联邮箱

· 粗略的地理位置(城市、州、国家,知道你大概在哪儿)

· 操作系统和浏览器信息(知道你用什么设备访问)

· 引荐网站和组织或用户ID(最致命!暴露了你是哪家公司的,从哪里来的)

互联网安全公司ESET的全球网络安全顾问杰克·摩尔(Jake Moore)就警告说,这些信息可以被组合起来,“制作具有说服力的欺诈性信息”。

想想看,一个黑客知道你叫什么、在哪、邮件地址,甚至知道你是某公司的开发者,他发给你的邮件能不逼真吗?这简直是为“高精准度网络钓鱼”量身定做的“作弊器”。

更别提,这次攻击活动是“有目标的”。加密货币平台CoinTracker和CoinLedger也跟着“躺枪”,这说明黑客早就盯上了Mixpanel的“技术客户群”。

“致命16天”的拖延与OpenAI的“绝情”切割

如果说被入侵是“天灾”(好吧,人祸),那么接下来Mixpanel的动作,就是让OpenAI忍无可忍的“致命失误”。

Mixpanel首席执行官简·泰勒(Jen Taylor)确认,黑客在11月9日就完成了对数据的“未经授权访问”,成功导出了敏感日志。

但Mixpanel直到11月25日,才正式通知OpenAI具体的数据集内容。

足足16天。?这16天的时间窗口,被暴露的数据可能早已在外流传,而OpenAI的客户们却被“蒙在鼓里”,毫无防备。

这种“关键延迟”,直接导致了OpenAI的“绝情”回应。

回应是迅速且带着“惩罚性”的:OpenAI永久性地终止了与Mixpanel的业务合作关系。

OpenAI在官方声明中态度强硬:“我们同样要求我们的合作伙伴和供应商对其服务的安全性和隐私性承担最高标准的责任。”这种“零容忍”的举动,表明了AI巨头对于供应商引发的风险,容忍度正在越来越低。

APIContext公司的首席执行官马尤尔·乌帕迪亚(Mayur Upadhyaya)也一针见血地指出:“Mixpanel事件表明,即使是受信任的分析工具,如果不持续验证,也可能无意中泄露敏感数据。”

现代软件供应链的脆弱性,让单个供应商的失守,可能波及多个主要平台。

安全自救指南:赶紧查查你的API账户

虽然Mixpanel采取了“全面清理行动”,包括撤销所有活跃会话、强制刷新凭证、封锁恶意IP地址,而OpenAI果断“移除”了Mixpanel。

但作为API用户,我们不能把希望完全寄托在别人身上。

OpenAI已经向开发者们发出了最严厉的警告:被盗信息可能被用于针对你或你的组织进行网络钓鱼或社会工程学攻击。

各位API用户,请立刻执行“安全自救三连”:

· 提高警惕值MAX:谨慎对待意外收到的电子邮件或消息,尤其是带链接或附件的。

· 核对身份防冒充:仔细核查任何声称来自OpenAI的消息是否从官方OpenAI域名发送。OpenAI绝不会通过邮件、短信或聊天索取密码、 API密钥或验证码。

· 多重认证保平安:立刻启用多重认证(MFA),给你的账户套上“金钟罩”。

OpenAI在声明中重申:“信任、安全和隐私是我们产品、组织及使命的基石。”这次事件,无疑给所有依赖第三方服务的企业IT领导者敲响了警钟:第三方集成,往往是一个组织安全防线中最薄弱的一环。

结语:AI时代,没有绝对的安全屋

从ChatGPT横空出世,到AI大模型成为新的“基础设施”,我们正在快速迈入一个“机器优先”的世界。

但这次的Mixpanel事件,像一盆冷水浇醒了所有人:再强大的AI公司,也有可能因为链条上的一个脆弱环节而“翻车”。

无论是OpenAI的API用户,还是其他依赖大型云服务和第三方工具的公司,都必须认识到:在AI的星辰大海中,没有绝对的安全屋。持续的验证、最高的供应商安全要求,才是唯一的生存之道。

??时事1:国产一级A片午夜无码免费按摩

??11月28日,北京四中院:“蚂蚁搬家”式代购走私案件增多,

  少妇眼中疯狂,更加确定,这样做值得,哪怕被发现,被清算,但只要植入毅儿体内也值了。这块至尊骨才开始生长,就已经有这般威势,若是将来成长好,那还了得!

,免费无遮挡 动画网站下载哔咔。

??11月28日,“骑行社交”成新宠 不求竞速求放松,

  “神人啊,你仅去了一趟,直接就弄出来十一株灵药?”大红鸟惊的眼睛差点瞪出来,这也太强了。

,欧美色图清纯唯美,秋葵app导航入口,7x7x7x7x7免费在线看漫画在线看网页。

??时事2:成人免费a片 网站下载软件

??11月28日,国乒到公园与居民切磋球技:马龙温柔挥拍 王楚钦直呼“不好打”,

  加强队伍建设,树立良好形象,这是党委系统办公室为经济社会发展服务的根本保证。要通过实践锻炼,把全区党委系统办公室的队伍建成一流的队伍,把我们的工作干成一流的工作,把我们的服务搞成一流的服务。

,嗯啊嗯啊嗯啊嗯啊嗯啊嗯啊嗯啊网站,学生明星反搓黑料在线观看,欧美aaaa免费视频。

??11月28日,台湾花莲县发生5.9级地震 震源深度9千米,  就拿6月11日北京的强对流天气来说,白天太阳炙烤大地,出现35℃以上的高温天气,近地面大气被加热膨胀,形成上升的暖湿空气流,此时冷气团南下,好比凉水掉进滚烫的油锅中,就会激发出对流强烈的雷雨云团。,黄色shipingxxxx,动漫的乳头无遮挡,美国一级黄色片。。

??时事3:精品主播国产9

??11月28日,上海市十六届人大二次会议开幕,

  大家好,近几年来,我们对环保越来越没有概念了,随处可见不环保现象。所以,我建议小学生要尽量做到以下几点,凡事从小事做起,从学校开始做起嘛。

,XXXX2024馃崋馃崋HDJ,韩国黄片一级无吗高清不卡免费自拍V黄片,尤物网站在线。

??11月28日,台湾青年走进漫博会:不仅研学参观也要“买买买”,

  这一鼎水顿时变得五颜六色,各种古怪的气味飘散出。

,男露屁眼黄片,就要干欧美,国产精品自在线拍国产不卡。

??时事4:国产情侣在线视频免费久

??11月28日,王毅同柬埔寨副首相兼外交大臣宋金达举行会谈,

  要做到服从命令,一切行动听指挥。服从命令是军人的天职,是战胜困难的重要条件。同学们在军训期间要牢记自己是一名军人,要用严格的纪律约束自己,遵纪守法,令行禁止。通过军训,增强纪律观念,为高中期间的刻苦学习和健康有序的生活以及今后投身于祖国建设事业打下坚实的基础。本次军训工作时间紧、任务重、强度大,对每一位参训同学都是不小的考验。大家要树立竞争和创新意识,形成良好氛围,夺取军训成果和精神文明建设双丰收。对在军训中,成绩显著的集体和个人将分别予以奖励,对违反纪律的要严格进行批评教育。

,免费岛片,一级无码二级无码三级无码,一级午夜AAA片免费观看,男男高潮娇喘嗯啊在线播放视频,宁荣荣 爆乳 无遮挡。

??11月28日,亿缕阳光|春天的声音,

招行信用卡逾期本金怎么算利息,协商只还本金要什么材料

,肌肉猛男巨大粗爽gv视频,学校 拍击 学生 网站,色色看色色色。

责编:李兴濂

审核:陆文斌

责编:周琪

相关推荐 换一换