화이팅해보자 [1318822] · MS 2024 · 쪽지

2025-11-27 16:22:59
조회수 119

키야 openAI는 다르구나

게시글 주소: https://orbi.kr/00075870134

보안 이슈 생겼다고 바로 지메일로 알려주고 대처방안도 알려줌

투명성은 우리에게 중요하므로, OpenAI가 API 제품(platform.openai.com)의 프론트엔드 인터페이스에 대한 웹 분석을 위해 사용했던 데이터 분석 제공업체인 믹스패널(Mixpanel)에서 최근 발생한 보안 사고에 대해 알려드리고자 합니다. 이번 사고는 믹스패널의 시스템 내에서 발생했으며, 사용자의 API 계정과 관련된 제한된 분석 데이터가 연루되었습니다.


이는 OpenAI 시스템의 침해 사고가 아닙니다. 채팅, API 요청, API 사용 데이터, 비밀번호, 자격 증명, API 키, 결제 정보, 또는 정부 발급 신분증은 손상되거나 노출되지 않았습니다. 



무슨 일이 있었나
2025년 11월 9일, 믹스패널은 공격자가 그들의 시스템 일부에 무단으로 접근하여 제한된 고객 식별 정보와 분석 정보가 포함된 데이터 세트를 유출했다는 사실을 인지했습니다. 믹스패널은 조사 중임을 OpenAI에 알렸고, 2025년 11월 25일에 영향을 받은 데이터 세트를 우리와 공유했습니다.



이것이 사용자에게 의미하는 바
platform.openai.com 사용과 관련된 사용자 프로필 정보가 믹스패널에서 유출된 데이터에 포함되었을 수 있습니다. 영향을 받았을 수 있는 정보는 다음으로 제한됩니다:
API 계정에 제공된 이름
API 계정과 연결된 이메일 주소
API 사용자 브라우저를 기반으로 한 대략적인 일반 위치 (도시, 주, 국가)
API 계정 접속에 사용된 운영 체제 및 브라우저
참조 웹사이트
API 계정과 연결된 조직 또는 사용자 ID



우리의 대응
보안 조사 과정의 일환으로, 우리는 프로덕션 서비스에서 믹스패널을 제거하고, 영향을 받은 데이터 세트를 검토했으며, 사고와 그 범위를 완전히 이해하기 위해 믹스패널 및 다른 파트너들과 긴밀히 협력하고 있습니다. 우리는 영향을 받은 조직, 관리자, 사용자에게 직접 통보하는 절차를 진행 중입니다. 믹스패널 환경 외부의 시스템이나 데이터에 영향을 미쳤다는 증거는 발견하지 못했지만, 오용 징후가 있는지 면밀히 계속 모니터링하고 있습니다. 


신뢰, 보안, 개인 정보 보호는 우리 제품, 조직, 그리고 사명의 기반입니다. 우리는 투명성을 위해 노력하며, 영향을 받은 모든 고객과 사용자에게 통보하고 있습니다. 또한, 우리는 파트너 및 벤더들에게 그들의 서비스에 대해 최고 수준의 보안 및 개인 정보 보호 기준을 준수하도록 요구합니다. 
이 사고를 검토한 후, OpenAI는 믹스패널 사용을 종료했습니다. 


믹스패널 외에도, 우리는 벤더 생태계 전반에 걸쳐 추가적이고 확장된 보안 검토를 수행하고 있으며, 모든 파트너 및 벤더에 대한 보안 요구 사항을 강화하고 있습니다.



사용자가 유념해야 할 사항
이번에 영향을 받았을 수 있는 정보는 사용자나 사용자 조직에 대한 피싱 또는 소셜 엔지니어링 공격의 일부로 사용될 수 있습니다. 
이름, 이메일 주소, OpenAI API 메타데이터(예: 사용자 ID)가 포함되었으므로, 신뢰할 만하게 보이는 피싱 시도 또는 스팸에 대해 경계를 늦추지 않도록 권장합니다. 다음을 기억해 주세요:
예상치 못한 이메일이나 메시지, 특히 링크나 첨부 파일이 포함된 경우 주의 깊게 다루십시오.


• OpenAI로부터 왔다고 주장하는 모든 메시지가 공식 OpenAI 도메인에서 전송되었는지 다시 확인하십시오.


• OpenAI는 이메일, 문자 또는 채팅을 통해 비밀번호, API 키 또는 인증 코드를 요청하지 않습니다.


• 다단계 인증을 활성화하여 계정을 더욱 안전하게 보호하십시오. 



우리 제품의 보안 및 개인 정보 보호는 가장 중요하며, 우리는 사용자의 정보를 보호하고 문제가 발생했을 때 투명하게 소통하는 데 전념하고 있습니다. 지속적인 신뢰에 감사드립니다. 


이 사고 및 영향을 받은 사용자에 대한 의미에 대한 자세한 정보는 여기 블로그 게시물을 참조하십시오.


질문이 있거나 지원이 필요한 경우, 계정 팀 또는 mixpanelincident@openai.com으로 문의하십시오.


OpenAI

0 XDK (+0)

  1. 유익한 글을 읽었다면 작성자에게 XDK를 선물하세요.