OpenAI confirma una brecha de seguridad en uno de sus proveedores: estos son los datos filtrados de los usuarios de su API

OpenAI confirma una brecha de seguridad en uno de sus proveedores: estos son los datos filtrados de los usuarios de su API

por Edgar Otero

OpenAI ha emitido un comunicado informando sobre un incidente de seguridad que ha comprometido la información de ciertos usuarios. La compañía ha aclarado que la intrusión no se produjo en sus propios sistemas, sino en los de Mixpanel, una empresa externa de análisis de datos que utilizaban para gestionar las métricas de uso en la interfaz web de su API, alojada en platform.openai.com. El ataque, que fue detectado por el proveedor el pasado 9 de noviembre de 2025, ha resultado en la extracción no autorizada de registros pertenecientes a clientes que utilizan los servicios de desarrollo de la tecnológica.

Es crucial señalar que los usuarios de ChatGPT no se han visto afectados por este suceso. Según el informe oficial, los atacantes no lograron acceder a información crítica como contraseñas, claves de API, datos de tarjetas de crédito, documentos de identidad ni al contenido de las conversaciones o prompts enviados a la inteligencia artificial. Sin embargo, la filtración sí incluye datos personales como nombres, direcciones de correo electrónico, identificadores de usuario y organización, así como información técnica sobre el navegador, el sistema operativo y la ubicación aproximada de los afectados.

Ruptura inmediata con el proveedor y alerta ante posibles campañas de phishing

La respuesta de OpenAI ante el incidente ha sido tajante. Tras recibir los detalles forenses de la investigación el 25 de noviembre, la compañía ha decidido rescindir su uso de Mixpanel y eliminar sus herramientas de todos sus servicios de producción de forma inmediata. Actualmente, el equipo de seguridad está notificando directamente a las organizaciones y administradores impactados. De forma paralela, han iniciado una revisión exhaustiva de seguridad en todo su ecosistema de proveedores externos para elevar los estándares de protección y prevenir futuras vulnerabilidades en la cadena de suministro.

Aunque las credenciales de acceso permanecen seguras, la exposición de correos electrónicos asociados a nombres reales e ID de usuario eleva el riesgo de sufrir ataques de ingeniería social. OpenAI insta a sus usuarios a extremar la precaución ante correos electrónicos sospechosos o intentos de suplantación de identidad que parezcan provenir de fuentes oficiales. Como medida preventiva esencial, la compañía recomienda encarecidamente activar la autenticación de doble factor en todas las cuentas para mitigar cualquier intento de acceso no autorizado derivado de esta filtración.

Fin del Artículo. ¡Cuéntanos algo en los Comentarios!

Redactor del Artículo: Edgar Otero

Edgar Otero

Soy técnico en sistemas informáticos, empecé a experimentar un Pentium II, aunque lo mío siempre ha sido el software. Desde que actualicé de Windows 95 a Windows 98 no he dejado de instalar sistemas. Tuve mi época Linuxera y fui de los que pidió el CD gratuito de Canonical. Actualmente uso macOS para trabajar y tengo un portátil con Windows 11 en el que también he instalado Chrome OS Flex. En definitiva, experimentar, probar y presionar botones.

Comentarios y opiniones sobre: OpenAI confirma una brecha de seguridad en uno de sus proveedores: estos son los datos filtrados de los usuarios de su API ¿Qué opinas? ¿Alguna pregunta?