A OpenAI divulgou um incidente de segurança envolvendo o Mixpanel, provedor de análise de dados utilizado para análises web na interface frontend do produto API (platform.openai.com). No dia 9 de novembro de 2025, um invasor obtve acesso não autorizado a parte dos sistemas do Mixpanel e exportou um conjunto limitado de dados que continha informações identificáveis de clientes e dados analíticos associados a contas da API da OpenAI. A OpenAI confirmou que não houve violação em seus próprios sistemas e que nenhum dado sensível como chats, requisições da API, senhas, chaves ou detalhes de pagamento foram expostos.
As informações possivelmente afetadas incluem nome, email, localização aproximada, sistema operacional, navegador, sites de referência e IDs de usuário ou organização vinculados à conta API. Como resposta, a OpenAI removeu o Mixpanel de seus serviços, revisou os dados afetados e está notificando diretamente os usuários, além de monitorar atividades suspeitas para evitar usos indevidos. A empresa também encerrou sua parceria com o Mixpanel e está reforçando requisitos de segurança em sua cadeia de fornecedores.
Usuários são aconselhados a manter cautela com tentativas de phishing ou engenharia social, verificando a origem das mensagens e ativando autenticação multifatorial para proteção extra. A OpenAI reforça o compromisso com a transparência, segurança e privacidade, garantindo que medidas rigorosas estão sendo tomadas para proteger as informações dos usuários.
Para mais detalhes e atualizações, a OpenAI disponibilizou um comunicado oficial em seu blog e oferece suporte pela equipe de atendimento e via email dedicado ao incidente.
