(6秒轻松理解)馃敒馃崙鸿蒙版v43.62.43.40.35.51.75-2265安卓网

k1体育麻将胡了

搜索 猫眼影戏 融媒体矩阵
  • 山东手机报

  • 猫眼影戏

  • 公共网官方微信

  • 公共网官方微博

  • 抖音

  • 人民号

  • 天下党媒平台

  • 央视频

  • 百家号

  • 快手

  • 头条号

  • 哔哩哔哩

首页 >新闻 >社会新闻

数据裸奔16天浑然不知!OpenAI被“猪队友”坑惨 ,泄密只因一条短信?

2025-12-05 00:37:35
泉源:

猫眼影戏

作者:

陈文玲

手机审查

  猫眼影戏记者 康城 报道Q8X2R7L1T4J5M9B6W3

作者 | 小小

出品 | 网易科技

“AI顶流”防得住顶尖黑客的攻势 ,却没防住一条不起眼的“垃圾短信”。

OpenAI这次栽得有点冤。就在我们以为它拥有很是结实的防地时 ,它的供应链同伴Mixpanel却成了谁人“漏风的口子”。

这一次 ,没有重大的代码攻防 ,仅仅由于Mixpanel一名员工误触了一条垂纶短信 ,一场波及OpenAI API用户的数据泄露;惚⒘。更离谱的是 ,直到黑客到手16天后 ,OpenAI才收到通知。

虽然官方紧迫澄清“焦点资产平安无恙” ,但那些流失的“元数据”正犹如一颗颗准时炸弹 ,威胁着开发者的清静。面临这场“无妄之灾” ,OpenAI选择了最决绝的还击。

对此 ,许多网友也纷纷为OpenAI辩护:“这锅 ,真不可怪它。”

数据裸奔:被盗的“元数据”才是真正的大杀器

许多人听到“数据泄露”第一反应是:密码丢了?银行卡信息丢了?

OpenAI慰藉你:“别慌 ,这些焦点工业都在家好好待着呢。”

但请注重 ,被盗走的“元数据”(Metadata) ,才是这次事务中最阴险的“隐藏炸弹”。

黑客乐成从Mixpanel的系统导出了“敏感日志” ,这些日志中包括的API客户信息 ,虽然“敏感度较低” ,但组合起来 ,简直就是一份“客户画像大全” ,包括:

· API账户上的姓名和关联邮箱

· 简陋的地理位置(都会、州、国家 ,知道你或许在哪儿)

· 操作系统和浏览器信息(知道你用什么装备会见)

· 引荐网站和组织或用户ID(最致命!袒露了你是哪家公司的 ,从那里来的)

互联网清静公司ESET的全球网络清静照料杰克·摩尔(Jake Moore)就忠言说 ,这些信息可以被组合起来 ,“制作具有说服力的诓骗性信息”。

想想看 ,一个黑客知道你叫什么、在哪、邮件地点 ,甚至知道你是某公司的开发者 ,他发给你的邮件能不逼真吗?这简直是为“高精准度网络垂纶”量身定做的“作弊器”。

更别提 ,这次攻击活动是“有目的的”。加密钱币平台CoinTracker和CoinLedger也随着“躺枪” ,这说明黑客早就盯上了Mixpanel的“手艺客户群”。

“致命16天”的拖延与OpenAI的“绝情”切割

若是说被入侵是“天灾”(好吧 ,人祸) ,那么接下来Mixpanel的行动 ,就是让OpenAI忍无可忍的“致命失误”。

Mixpanel首席执行官简·泰勒(Jen Taylor)确认 ,黑客在11月9日就完成了对数据的“未经授权会见” ,乐成导出了敏感日志。

但Mixpanel直到11月25日 ,才正式通知OpenAI详细的数据集内容。

足足16天。?这16天的时间窗口 ,被袒露的数据可能早已在外撒播 ,而OpenAI的客户们却被“蒙在鼓里” ,毫无预防。

这种“要害延迟” ,直接导致了OpenAI的“绝情”回应。

回应是迅速且带着“处分性”的:OpenAI永世性地终止了与Mixpanel的营业相助关系。

OpenAI在官方声明中态度强硬:“我们同样要求我们的相助同伴和供应商对其效劳的清静性和隐私性肩负最高标准的责任。”这种“零容忍”的行为 ,批注晰AI巨头关于供应商引发的危害 ,容忍度正在越来越低。

APIContext公司的首席执行官马尤尔·乌帕迪亚(Mayur Upadhyaya)也一针见血地指出:“Mixpanel事务批注 ,纵然是受信任的剖析工具 ,若是不一连验证 ,也可能无意中泄露敏感数据。”

现代软件供应链的懦弱性 ,让单个供应商的失守 ,可能波及多个主要平台。

清静自救指南:赶忙查查你的API账户

虽然Mixpanel接纳了“周全整理行动” ,包括作废所有活跃会话、强制刷新凭证、封闭恶意IP地点 ,而OpenAI坚决“移除”了Mixpanel。

但作为API用户 ,我们不可把希望完全寄托在别人身上。

OpenAI已经向开发者们发出了最严肃的忠言:被盗信息可能被用于针对你或你的组织举行网络垂纶或社会工程学攻击。

列位API用户 ,请连忙执行“清静自救三连”:

· 提高小心值MAX:审慎看待意外收到的电子邮件或新闻 ,尤其是带链接或附件的。

· 核对身份防冒充:仔细核查任何声称来自OpenAI的新闻是否从官方OpenAI域名发送。OpenAI绝不会通过邮件、短信或谈天索取密码、 API密钥或验证码。

· 多重认证保平安:连忙启用多重认证(MFA) ,给你的账户套上“金钟罩”。

OpenAI在声明中重申:“信任、清静和隐私是我们产品、组织及使命的基石。”这次事务 ,无疑给所有依赖第三方效劳的企业IT向导者敲响了警钟:第三方集成 ,往往是一个组织清静防地中最薄弱的一环。

结语:AI时代 ,没有绝对的清静屋

从ChatGPT横空出生 ,到AI大模子成为新的“基础设施” ,我们正在快速迈入一个“机械优先”的天下。

但这次的Mixpanel事务 ,像一盆冷水浇醒了所有人:再强盛的AI公司 ,也有可能由于链条上的一个懦弱环节而“翻车”。

无论是OpenAI的API用户 ,照旧其他依赖大型云效劳和第三方工具的公司 ,都必需熟悉到:在AI的星辰大海中 ,没有绝对的清静屋。一连的验证、最高的供应商清静要求 ,才是唯一的生涯之道。

??时势1:国产精品无码AV永久在线蜜臂

??12月05日,第二十届“北京新春音乐会”重返人民大会堂用民歌大拜年,

  这是宝术的对决 ,在与灰蛟强烈碰撞中 ,银月炽盛 ,绚烂四溢 ,迸溅的随处都是。

,中国老年夫妻性生活一二三区视频。

??12月05日,大雪丨积寒凛冽 阴极阳生,

  “青山?绿水?人类只能在泪水中回忆!”

,九哥日逼,av天堂中文在线,熟女看片。

??时势2:王者荣耀西施无小内无爱心有特效吗

??12月05日,“双十一”宁夏在线旅游销售额增长逾四成,

,18禁美女挤奶,一级毛片高清人人在线观看视频,欧美成三级。

??12月05日,新疆喀什航空口岸贸易额首破亿元大关,

  “这堂课之前 ,我明确的国家清静更多是关于国家的主权和领土方面的。可是听完邵教授的课之后 ,我以为国家清静与人民清静是联系在一起的。我们生涯中的方方面面 ,都可能涉及到国家清静” ,华中师范大学数学与统计学学院学生李智宇说。

,欧美777av视频,亚洲中文强奸乱伦一级片,日产b站免mv费看ktv。

??时势3:少萝自慰 免费看网站

??12月05日,聚焦穿越周期 2024光伏行业年度大会在四川宜宾开幕,

  一声金属颤音发出 ,像是被封的古老宝具洗尽灰尘而再次出生般 ,铿锵作响 ,绚烂圣洁。

,国产一级试频,久久精品永久,超碰在线公开97。

??12月05日,推动公共文化服务高质量发展,

  “破!”

,色色资源站新网址,免费黄a片,亲孑亲子伦ininX国产。

??时势4:嗯~啊~好快啊~进来了视频

??12月05日,未来三天广东南部仍有较强降雨 有暴雨灾害中高风险,

  中央古城 ,壮阔而庄重 ,玄色的城墙泛动金属光泽 ,绵延一直 ,宛如一条雄伟的钢铁长城坐落在地平线上 ,给人以磅礴的榨取感。

,国产日本一区二区在线视频,免费黄片视频在线看,芋圆呀呀免费资源下载。

??12月05日,超74000名南非选民在海外参加全国大选投票,

  同砚们 ,XX年将是我们共和国历史上极其欠亨俗又极其伟大、庆幸的一年。迎世博 ,我们满怀激情;同砚们 ,带着你们一次次心灵的震撼 ,带着你们自己的人生妄想 ,带着你们对优美理想的追求 ,勇敢地去搏击中考、迈出你们人生新的程序吧。今天你们是“小荷才露尖尖角” ,明天你们展现出的将是“映日荷花别样红。”祝你们乐成!

,欧美手机在线黄色视频,三几黄色视频,人人操人人射人人舔。

责编:王良

审核:王荷波

责编:王添盛

相关推荐 换一换

    Copyright (C) 2001-   dzwww.com. All Rights Reserved

    新闻信息效劳允许证 - 音像制品出书允许证 - 广播电视节目制作谋划允许证 - 网络视听允许证 - 网络文化谋划允许证

    山东省互联网传媒集团主理  联系电话:0531-85193202  违法不良信息举报电话:0531-85196540

    鲁ICP备09023866号-1   鲁公网安备 37010202000111号  

    Copyright (C) 2001- Dzwww   鲁ICP备09023866号-1

    网站地图