猫眼电影
猫眼电影记者 安工大 报道Q8X2R7L1T4J5M9B6W3
作者 | 小小
出品 | 网易科技
“AI顶流”防得住顶尖黑客的攻势,却没防住一条不起眼的“垃圾短信”。
OpenAI这次栽得有点冤。就在我们以为它拥有非常坚固的防线时,它的供应链伙伴Mixpanel却成了那个“漏风的口子”。
这一次,没有复杂的代码攻防,仅仅因为Mixpanel一名员工误触了一条钓鱼短信,一场波及OpenAI API用户的数据泄露危机便爆发了。更离谱的是,直到黑客得手16天后,OpenAI才收到通知。
虽然官方紧急澄清“核心资产安然无恙”,但那些流失的“元数据”正如同一颗颗定时炸弹,威胁着开发者的安全。面对这场“无妄之灾”,OpenAI选择了最决绝的反击。
对此,许多网友也纷纷为OpenAI辩护:“这锅,真不能怪它。”
数据裸奔:被盗的“元数据”才是真正的大杀器
很多人听到“数据泄露”第一反应是:密码丢了?银行卡信息丢了?
OpenAI安慰你:“别慌,这些核心财产都在家好好待着呢。”
但请注意,被盗走的“元数据”(Metadata),才是这次事件中最阴险的“隐藏炸弹”。
黑客成功从Mixpanel的系统导出了“敏感日志”,这些日志中包含的API客户信息,虽然“敏感度较低”,但组合起来,简直就是一份“客户画像大全”,包括:
· API账户上的姓名和关联邮箱
· 粗略的地理位置(城市、州、国家,知道你大概在哪儿)
· 操作系统和浏览器信息(知道你用什么设备访问)
· 引荐网站和组织或用户ID(最致命!暴露了你是哪家公司的,从哪里来的)
互联网安全公司ESET的全球网络安全顾问杰克·摩尔(Jake Moore)就警告说,这些信息可以被组合起来,“制作具有说服力的欺诈性信息”。
想想看,一个黑客知道你叫什么、在哪、邮件地址,甚至知道你是某公司的开发者,他发给你的邮件能不逼真吗?这简直是为“高精准度网络钓鱼”量身定做的“作弊器”。
更别提,这次攻击活动是“有目标的”。加密货币平台CoinTracker和CoinLedger也跟着“躺枪”,这说明黑客早就盯上了Mixpanel的“技术客户群”。
“致命16天”的拖延与OpenAI的“绝情”切割
如果说被入侵是“天灾”(好吧,人祸),那么接下来Mixpanel的动作,就是让OpenAI忍无可忍的“致命失误”。
Mixpanel首席执行官简·泰勒(Jen Taylor)确认,黑客在11月9日就完成了对数据的“未经授权访问”,成功导出了敏感日志。
但Mixpanel直到11月25日,才正式通知OpenAI具体的数据集内容。
足足16天。?这16天的时间窗口,被暴露的数据可能早已在外流传,而OpenAI的客户们却被“蒙在鼓里”,毫无防备。
这种“关键延迟”,直接导致了OpenAI的“绝情”回应。
回应是迅速且带着“惩罚性”的:OpenAI永久性地终止了与Mixpanel的业务合作关系。
OpenAI在官方声明中态度强硬:“我们同样要求我们的合作伙伴和供应商对其服务的安全性和隐私性承担最高标准的责任。”这种“零容忍”的举动,表明了AI巨头对于供应商引发的风险,容忍度正在越来越低。
APIContext公司的首席执行官马尤尔·乌帕迪亚(Mayur Upadhyaya)也一针见血地指出:“Mixpanel事件表明,即使是受信任的分析工具,如果不持续验证,也可能无意中泄露敏感数据。”
现代软件供应链的脆弱性,让单个供应商的失守,可能波及多个主要平台。
安全自救指南:赶紧查查你的API账户
虽然Mixpanel采取了“全面清理行动”,包括撤销所有活跃会话、强制刷新凭证、封锁恶意IP地址,而OpenAI果断“移除”了Mixpanel。
但作为API用户,我们不能把希望完全寄托在别人身上。
OpenAI已经向开发者们发出了最严厉的警告:被盗信息可能被用于针对你或你的组织进行网络钓鱼或社会工程学攻击。
各位API用户,请立刻执行“安全自救三连”:
· 提高警惕值MAX:谨慎对待意外收到的电子邮件或消息,尤其是带链接或附件的。
· 核对身份防冒充:仔细核查任何声称来自OpenAI的消息是否从官方OpenAI域名发送。OpenAI绝不会通过邮件、短信或聊天索取密码、 API密钥或验证码。
· 多重认证保平安:立刻启用多重认证(MFA),给你的账户套上“金钟罩”。
OpenAI在声明中重申:“信任、安全和隐私是我们产品、组织及使命的基石。”这次事件,无疑给所有依赖第三方服务的企业IT领导者敲响了警钟:第三方集成,往往是一个组织安全防线中最薄弱的一环。
结语:AI时代,没有绝对的安全屋
从ChatGPT横空出世,到AI大模型成为新的“基础设施”,我们正在快速迈入一个“机器优先”的世界。
但这次的Mixpanel事件,像一盆冷水浇醒了所有人:再强大的AI公司,也有可能因为链条上的一个脆弱环节而“翻车”。
无论是OpenAI的API用户,还是其他依赖大型云服务和第三方工具的公司,都必须认识到:在AI的星辰大海中,没有绝对的安全屋。持续的验证、最高的供应商安全要求,才是唯一的生存之道。
??时事1:欧美最放荡艳星juanann
??11月27日,美联储新年首次议息按兵不动 鲍威尔:年内降息是合适的,
今天是个值得载入银行发展史册的日子。我们在这里欢聚一堂,共同举办银行分行开业庆典。
,日吊的视频。??11月27日,【澜湄印象】玉树印象,
记者“卧底”调查偷拍设备售卖改装产业链:非法改装偷拍设备最常用到手机
,中文字幕在线观看2018,经典偷拍,看A级黄色电影。??时事2:91大视频
??11月27日,“春天里的中国”全球媒体对话会哈萨克斯坦专场在阿斯塔纳举行,
3、关注后进生,我们初三年级的教师要在情感教育上多下功夫,要对后进生做到有爱心、细心、耐心;在教育教学上,提问优先,作业批改优先,表扬奖励优先;要善于挖掘他们的闪光点,扶植起步点,把握反复点,促进飞跃点;对待后进生不歧视,从而有效地保证后进生提高,努力做到不放弃任何一名学生,提高学校的整体合格率。
,极品美女污网站在线看免费,sweetiefox欧美免费,一级片女人免费网站。??11月27日,江西安义马拉松鸣枪开跑 6000名选手畅跑金色花海,
4、促进房地产市场持续健康发展,有利于扩大社会就业,推动经济社会的可持续发展。据统计,目前全省各类房地产企业从业人员约有40万人,从事与房地产开发建设密切相关的建筑业从业人员约230万人。发展房地产业,是扩大社会就业,有效解决城镇失业、吸纳剩余劳动力的一个重要渠道。房地产开发建设规模大、消耗材料种类多、产品使用周期长,促进房地产市场持续健康发展,有利于推进住宅产业科技进步,有利于节约能源、材料及防止污染、保护环境,有利于让房地产业走出一条科技含量高、经济效益好、资源消耗低、环境污染少、人才资源得到充分利用的新型发展道路,推动经济、社会的可持续发展。
,97年大学生口爆吞精国产麻豆,爱A片免费在线观看,黄色视频1区2区。??时事3:永久免费 软件下载
??11月27日,游泳世界杯仁川站收官 中国队斩获7金4银1铜,
“说什么都晚了,消息都已经传到了皇都,射杀貔貅幼子应该是很多天以前的事了,该发生的事情现在多半已经发生了。”年轻的男子握紧了双拳,剑眉倒竖,眼中有闪电出现,室内竟隆隆而雷鸣。
,中国精品一区二区黄片,91精品国产网址,综合网毛片。??11月27日,“代买火车票”收取好处费 两人在北京南站被行拘,
草木枯萎了又繁荣,这是最自然不过的事,但是此时却对小不点触动极大,他明白了柳树的意思。
,最新国产95自拍视频专区,乌龟录像国际黄色三级片,大学宿舍困困兔网站。??时事4:日韩乱码人奏无码中文视频
??11月27日,厄瓜多尔一监狱发生暴力事件 已致至少15死14伤,
事实上,现在的三头幼鸟可比石昊高了一截,无论是过去,还是现在,他都是村中的小不点。
,国产三级国产精品三级在专区,国产精品一区免费理论片,伊人久久电影网。??11月27日,中新健康丨北京今年将优化慢性病“长处方”管理 处方用药量放宽至3个月, 此外,北京星远福源电力设备安装有限公司(专业分包单位)及北京隆祥鸿泰建设工程有限公司(劳务分包单位),对事故发生负有主要管理责任,被建议给予行政处罚。,王者荣耀伽罗太华流白浆,超碰在线精品,亚洲国产国语对白在线视频。
责编:文林丹
审核:谈普法
责编:吕斌












