A OpenAI confirmou que um incidente de segurança na Mixpanel, empresa usada para análise de dados de navegação na plataforma de API, resultou na exposição de informações de desenvolvedores.
Segundo a companhia, usuários do ChatGPT, senhas, chaves de API, dados de pagamento e conteúdos privados não foram afetados.
A falha ocorreu exclusivamente na infraestrutura da Mixpanel. Os dados acessados incluem nomes e e-mails vinculados a contas de API, localização aproximada inferida pelo navegador, sistema operacional, navegador utilizado, sites de referência e IDs de usuário ou organização.
Embora classificados como de baixa sensibilidade, esses elementos podem ser explorados em golpes de phishing e engenharia social.
A Mixpanel identificou que uma parte não autorizada realizou o download de um conjunto de dados no dia 9 de novembro de 2025, após uma campanha de smishing.
A empresa notificou a OpenAI e entregou uma cópia das informações no dia 25, o que permitiu avaliar os impactos. A investigação da OpenAI indica que não houve acesso aos seus sistemas internos, e que a exposição se limitou aos registros coletados pela ferramenta de análise.
Com a confirmação do incidente, a OpenAI encerrou a parceria com a Mixpanel, iniciou auditoria interna e passou a notificar diretamente organizações e administradores potencialmente afetados.
A empresa também ampliou revisões de segurança e elevou requisitos de proteção exigidos de fornecedores externos. Em comunicado, afirmou que confiança, segurança e privacidade seguem como prioridades em suas operações.
Especialistas alertam que os dados expostos podem ser combinados para criar mensagens fraudulentas convincentes. Por isso, a OpenAI recomenda atenção a comunicações suspeitas, verificação de domínios oficiais e uso de autenticação multifator.
A empresa destaca que nunca solicita senhas, chaves de API ou códigos de verificação por e-mail, mensagem de texto ou chat e que não há indicação de necessidade de troca de credenciais.
Foto: Walkator/Unsplash

