EcranMobile.fr

OpenAI touché par une fuite de données chez son fournisseur Mixpanel : qui est réellement concerné ?


OpenAI annonce avoir été touché par une fuite de données provenant de son prestataire Mixpanel, exposant des informations liées à certains comptes API — mais sans impact sur ChatGPT ou ses autres services destinés au grand public.



OpenAI touché par une fuite de données chez son fournisseur Mixpanel : qui est réellement concerné ?

OpenAI a annoncé qu’une fuite de données survenue chez Mixpanel, l’un de ses prestataires spécialisés dans l’analyse d’usage, a entraîné l’exposition d’informations concernant certains utilisateurs de l’API. L’incident, signalé à OpenAI le 25 novembre, n’affecte en revanche aucun utilisateur grand public de ChatGPT ou des autres applications de l’entreprise.

Mixpanel a confirmé qu’un acteur malveillant avait obtenu un accès non autorisé à ses systèmes et copié un jeu de données comprenant des éléments liés à des comptes API OpenAI. OpenAI précise que les informations compromises proviennent du portail platform.openai.com et peuvent inclure :

  • le nom associé au compte API,
  • l’adresse e-mail,
  • des estimations de localisation liées à l’usage du service.
 
Aucun élément sensible tel que les conversations, les requêtes API, les mots de passe ou les clés API n’a été exposé. OpenAI insiste : la faille ne provient pas de ses propres systèmes, mais exclusivement de Mixpanel.

À la suite de l’incident, OpenAI indique avoir :
 
  • supprimé Mixpanel de ses environnements de production,
  • ​examiné l’intégralité des données concernées,
  • informé de manière proactive les utilisateurs potentiellement impactés,
  • engagé une coopération étroite avec Mixpanel et d’autres partenaires pour analyser l’ampleur de la fuite.
 

Comme aucune clé API n’a été compromise, OpenAI ne recommande pas aux personnes touchées de les réinitialiser. L’entreprise reste toutefois vigilante et surveille toute activité suspecte. Cette affaire rappelle les risques liés à la chaîne de fournisseurs technologiques, même lorsque les systèmes centraux d’une entreprise restent intacts. Pour OpenAI, l’essentiel est clair :
 
  • aucune donnée des utilisateurs grand public n’a été exposée ;
  • les applications comme ChatGPT restent totalement sécurisées ;
  • l’incident concerne uniquement les comptes API professionnels ou développeurs.



Tags : OpenAI
Lundi 1 Décembre 2025


Technologies | IA | Entretiens | Usages | Business | Revue de web | Focus