{"id":318686,"date":"2025-11-27T13:11:47","date_gmt":"2025-11-27T12:11:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318686"},"modified":"2025-11-27T13:18:47","modified_gmt":"2025-11-27T12:18:47","slug":"openai-server-ueber-dienstleister-gehackt-api-daten-abgeflossen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/27\/openai-server-ueber-dienstleister-gehackt-api-daten-abgeflossen\/","title":{"rendered":"OpenAI-Server \u00fcber Dienstleister gehackt, API-Daten abgeflossen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Der AI-Platzhirsch OpenAI wurde am 9. November 2025 \u00fcber den Dienstleister Mixpanel gehackt. Wer die API-Dienste von OpenAI genutzt hat, sollte davon ausgehen, dass die Angreifer Name, den Standort, die Benutzer-ID und andere Informationen abgegriffen hat. Das ist gerade von OpenAI bekannt gegeben worden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/b34bb6281a124d48b37788d99a7d2969\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin gerade \u00fcber nachfolgenden <a href=\"https:\/\/x.com\/nixcraft\/status\/1993945329214038260\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der die Erkl\u00e4rung von OpenAI enth\u00e4lt, \u00fcber diesen Sachverhalt gestolpert. OpenAI informiert auf <a href=\"https:\/\/openai.com\/index\/mixpanel-incident\/\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> \u00fcber den\u00a0Mixpanel\u00a0 Sicherheitsvorfall.<\/p>\n<p><a href=\"https:\/\/x.com\/nixcraft\/status\/1993945329214038260\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/T1HyWDt3\/image.png\" alt=\"OpenAI API gehackt\" width=\"439\" height=\"800\" \/><\/a><\/p>\n<p>Am 9. November 2025 wurde Mixpanel darauf aufmerksam, dass ein Angreifer unbefugten Zugriff auf einen Teil der eigenen Systeme erlangt und einen Datensatz mit begrenzten kundenbezogenen Informationen und Analysedaten abgezogen hatte.\u00a0Der Vorfall ereignete sich innerhalb der Systeme von Mixpanel und betraf begrenzte Analysedaten zu einigen Nutzern der API, hei\u00dft es.<\/p>\n<p>Nutzer von ChatGPT und anderen Produkten seien von diesem Cyberangriff nicht betroffen, betont OpenAI. Mixpanel informierte OpenAI \u00fcber die laufenden Ermittlungen zum Cybervorfall und \u00fcbermittelte dem Unternehmen am 25. November 2025 den betroffenen Datensatz. Basierend auf diesem Datensatz geht OpenAI nun davon aus, dass\u00a0Benutzerprofilinformationen im Zusammenhang mit der Anmeldung und Nutzung der <a href=\"https:\/\/platform.openai.com\/docs\/overview\" target=\"_blank\" rel=\"noopener\">OpenAI-Plattform<\/a> aus Mixpanel abgeflossen sein k\u00f6nnen. Die m\u00f6glicherweise betroffenen Informationen umfassen dabei folgende Daten:<\/p>\n<ul>\n<li>Name, der im API-Konto angegeben wurde<\/li>\n<li>E-Mail-Adresse, die mit dem API-Konto verkn\u00fcpft ist<\/li>\n<li>Ungef\u00e4hre grobe Standortangabe basierend auf dem Browser des API-Benutzers (Stadt, Bundesland, Land)<\/li>\n<li>Betriebssystem und Browser, die f\u00fcr den Zugriff auf das API-Konto verwendet wurden<br \/>\nVerweisende Websites<\/li>\n<li>Mit dem API-Konto verkn\u00fcpfte Organisations- oder Benutzer-IDs<\/li>\n<\/ul>\n<p>OpenAI hat nun die Verbindung zu Mixpanel aus seinen Produktionsdiensten entfernt und die betroffenen Datens\u00e4tze \u00fcberpr\u00fcft. Man arbeitet laut Aussage eng mit Mixpanel und anderen Partnern zusammen, um den Vorfall und sein Ausma\u00df vollst\u00e4ndig zu verstehen.<\/p>\n<p>Derzeit ist OpenAI dabei, die betroffenen Organisationen, Administratoren und Benutzer direkt zu benachrichtigen. Obwohl OpenAI keine Hinweise auf Auswirkungen auf Systeme oder Daten au\u00dferhalb der Umgebung von Mixpanel gefunden hat, beobachtet man weiterhin aufmerksam, ob Anzeichen f\u00fcr einen Missbrauch auftreten.<\/p>\n<p>Die Kollegen von Bleeping Computer haben in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/openai-discloses-api-customer-data-breach-via-mixpanel-vendor-hack\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> auf <a href=\"https:\/\/mixpanel.com\/blog\/sms-security-incident\/\" target=\"_blank\" rel=\"noopener\">die Pressemitteilung von Mixpanel<\/a> verwiesen. Mixpanel berichtete, dass der Angriff \"nur eine begrenzte Anzahl Kunden betroffen hat\" und auf eine Smishing-Kampagne (SMS-Phishing) zur\u00fcckzuf\u00fchren ist, die das Unternehmen am 8. November entdeckt hat.<\/p>\n<p>Kann schon mal passieren, das sich Daten, das neue \u00d6l, und die m\u00fcssen halt flie\u00dfen. Kann man nix machen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der AI-Platzhirsch OpenAI wurde am 9. November 2025 \u00fcber den Dienstleister Mixpanel gehackt. Wer die API-Dienste von OpenAI genutzt hat, sollte davon ausgehen, dass die Angreifer Name, den Standort, die Benutzer-ID und andere Informationen abgegriffen hat. Das ist gerade von &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/27\/openai-server-ueber-dienstleister-gehackt-api-daten-abgeflossen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[8563,4328],"class_list":["post-318686","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-openai","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318686"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318686\/revisions"}],"predecessor-version":[{"id":318690,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318686\/revisions\/318690"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}