OpenAI confirma una brecha de seguridad en uno de sus proveedores: estos son los datos filtrados de los usuarios de su API
por Edgar OteroOpenAI ha emitido un comunicado informando sobre un incidente de seguridad que ha comprometido la información de ciertos usuarios. La compañía ha aclarado que la intrusión no se produjo en sus propios sistemas, sino en los de Mixpanel, una empresa externa de análisis de datos que utilizaban para gestionar las métricas de uso en la interfaz web de su API, alojada en platform.openai.com. El ataque, que fue detectado por el proveedor el pasado 9 de noviembre de 2025, ha resultado en la extracción no autorizada de registros pertenecientes a clientes que utilizan los servicios de desarrollo de la tecnológica.
Es crucial señalar que los usuarios de ChatGPT no se han visto afectados por este suceso. Según el informe oficial, los atacantes no lograron acceder a información crítica como contraseñas, claves de API, datos de tarjetas de crédito, documentos de identidad ni al contenido de las conversaciones o prompts enviados a la inteligencia artificial. Sin embargo, la filtración sí incluye datos personales como nombres, direcciones de correo electrónico, identificadores de usuario y organización, así como información técnica sobre el navegador, el sistema operativo y la ubicación aproximada de los afectados.
Ruptura inmediata con el proveedor y alerta ante posibles campañas de phishing
La respuesta de OpenAI ante el incidente ha sido tajante. Tras recibir los detalles forenses de la investigación el 25 de noviembre, la compañía ha decidido rescindir su uso de Mixpanel y eliminar sus herramientas de todos sus servicios de producción de forma inmediata. Actualmente, el equipo de seguridad está notificando directamente a las organizaciones y administradores impactados. De forma paralela, han iniciado una revisión exhaustiva de seguridad en todo su ecosistema de proveedores externos para elevar los estándares de protección y prevenir futuras vulnerabilidades en la cadena de suministro.
Aunque las credenciales de acceso permanecen seguras, la exposición de correos electrónicos asociados a nombres reales e ID de usuario eleva el riesgo de sufrir ataques de ingeniería social. OpenAI insta a sus usuarios a extremar la precaución ante correos electrónicos sospechosos o intentos de suplantación de identidad que parezcan provenir de fuentes oficiales. Como medida preventiva esencial, la compañía recomienda encarecidamente activar la autenticación de doble factor en todas las cuentas para mitigar cualquier intento de acceso no autorizado derivado de esta filtración.
Fin del Artículo. ¡Cuéntanos algo en los Comentarios!



