OpenAI ने सांगितले की, त्याच्या API उत्पादनांच्या वापरकर्त्यांचा प्रोफाइल डेटा थर्ड-पार्टी पार्टनर मिक्सपॅनेल (Mixpanel) मधील उल्लंघनामुळे लीक झाला आहे. यात नाव, ईमेल, स्थान आणि ब्राउझर माहितीचा समावेश आहे. कंपनीने पासवर्ड किंवा प्रमाणीकरण तपशील (authentication details) लीक न झाल्याची पुष्टी केली आहे आणि प्रभावित वापरकर्त्यांना सतर्क राहण्याचा इशारा दिला आहे.
चॅट जीपीटी (ChatGPT) डेटा लीक अलर्ट: OpenAI ने नुकतेच सांगितले की, त्याच्या API उत्पादनांच्या वापरकर्त्यांचा प्रोफाइल डेटा लीक झाला आहे, जो कंपनीच्या थर्ड-पार्टी पार्टनर मिक्सपॅनेल (Mixpanel) मधील उल्लंघनामुळे घडला आहे. या घटनेत खात्याचे नाव, ईमेल, शहर, राज्य, देश, ब्राउझर आणि ऑपरेटिंग सिस्टम यांसारखी माहिती लीक झाली आहे. ही घटना 25 नोव्हेंबर 2025 रोजी समोर आली आणि कंपनीने लगेच मिक्सपॅनेलला सिस्टममधून काढून टाकले आणि सर्व प्रभावित वापरकर्त्यांना (users) इशारा दिला. OpenAI ने स्पष्ट केले की पासवर्ड किंवा API की (Key) सारखी संवेदनशील माहिती सुरक्षित राहिली.
कोणता डेटा लीक झाला आहे?
OpenAI नुसार, या डेटा लीकमध्ये API खात्यांचे प्रोफाइल-स्तरीय तपशील (profile-level details) लीक झाले आहेत. यामध्ये खात्याचे नाव, ईमेल ॲड्रेस, शहर, राज्य, देश, ऑपरेटिंग सिस्टम, ब्राउझर माहिती, संदर्भित वेबसाइट्स (referring websites), युझर आयडी (User ID) आणि संस्था यांसारख्या माहितीचा समावेश आहे.
कंपनीने स्पष्ट केले की, वापरकर्त्यांशी संबंधित संवेदनशील माहिती आणि प्रमाणीकरण तपशील (authentication details) जसे की पासवर्ड किंवा API की (Key) लीक झाले नाहीत. याचा अर्थ असा आहे की वापरकर्त्यांची मुख्य खाती सुरक्षित आहेत, परंतु त्यांचा प्रोफाइल डेटा सायबर हल्ल्यांमध्ये वापरला जाऊ शकतो.

OpenAI ची कारवाई
OpenAI ला या डेटा लीकची माहिती 25 नोव्हेंबर रोजी मिळाली. यानंतर, कंपनीने तात्काळ मिक्सपॅनेलला (Mixpanel) आपल्या प्रोडक्शन सिस्टीममधून काढून टाकले आणि आपल्या सर्व थर्ड-पार्टी विक्रेत्यांचे (vendors) ऑडिट सुरू केले. कंपनीने असेही म्हटले आहे की भविष्यात अशा घटना टाळण्यासाठी ते सुरक्षा व्यवस्था अधिक कडक करतील.
यासोबतच, OpenAI ने सर्व प्रभावित कंपन्या, ॲडमिन (admins) आणि वापरकर्त्यांना लीकबद्दल माहिती देणे सुरू केले आहे. वापरकर्त्यांना सल्ला देण्यात आला आहे की त्यांनी कोणत्याही संशयास्पद ईमेल (email) किंवा लिंकवर (link) क्लिक करू नये आणि OpenAI कधीही पासवर्ड, API की (Key) किंवा व्हेरिफिकेशन कोड (verification code) मागणार नाही.
वापरकर्त्यांसाठी सुरक्षा इशारा
OpenAI ने प्रभावित वापरकर्त्यांना फिशिंग (phishing) आणि सायबर हल्ल्यांपासून (cyber attacks) वाचण्यासाठी सतर्क राहण्याचा सल्ला दिला आहे. वापरकर्त्यांनी कोणत्याही ईमेलमधील वैयक्तिक माहिती किंवा लिंकवर क्लिक करण्यापूर्वी सावधगिरी बाळगणे आवश्यक आहे.
कंपनीचे म्हणणे आहे की डेटा सुरक्षा वाढवण्यासाठी आणि भविष्यातील संभाव्य धोके टाळण्यासाठी हे पाऊल आवश्यक आहे.









