OpenAI’den Mixpanel ihlali uyarısı
OpenAI, Mixpanel’deki güvenlik ihlali nedeniyle bazı API kullanıcı bilgilerinin yetkisiz kişilerce erişilmiş olabileceğini açıkladı.- Yayınlanma: 23:33 - 30 Kasım 202530 Kasım 2025 - 23:33
- Güncelleme: 23:33 - 30 Kasım 2025
- 312 kez okundu

OpenAI, 26 Kasım’da yaptığı duyuruda Mixpanel sistemlerinde yaşanan bir güvenlik ihlalinden etkilendiğini bildirdi. Şirket, bir saldırganın Mixpanel’in altyapısının belirli bir bölümüne erişerek sınırlı bir veri setini dışarı aktardığını doğruladı. Bu veri setinde sınırlı miktarda müşteri tanımlayıcı bilgilerinin ve analitik verilerin bulunduğu ifade edildi. Açıklama, özellikle “platform.openai.com” üzerinden API kullanan müşterilerin bu sızıntıda yer alma ihtimaline dikkat çekti. OpenAI, olayın şirket altyapısına yönelik bir saldırı olmadığının altını çizerek kullanıcıları bilgilendirdi.
İhlal süreci gün yüzüne çıktı
Mixpanel tarafından yapılan inceleme sonucunda ihlalin 9 Kasım’da başladığı belirlendi. Şirket, bulgularını 25 Kasım’da OpenAI ile paylaşarak sürecin ciddiyetini ortaya koydu. Bu zaman aralığı, saldırganın belirli verilere erişim sağladığı kritik bir dönem olarak öne çıktı. OpenAI, sızan verilerin yalnızca Mixpanel tarafındaki analitik bilgiler olduğunu ve kendi altyapısının güvenliğinin etkilenmediğini yineledi. Bu açıklamalar, yaşanan olayın tedarikçi kaynaklı bir güvenlik açığı olduğuna işaret ediyor.
Kritik veriler etkilenmedi

OpenAI bu ihlalin ChatGPT içeriklerini, sohbet geçmişlerini ve API isteklerini etkilemediğini özellikle vurguladı. Ayrıca API kullanım verileri, şifreler, API anahtarları, ödeme bilgileri ve kimlik belgelerinin de risk altında olmadığı açıklandı. Şirket, bu bilgilerin hiçbiri Mixpanel’in erişebildiği yapılar içinde yer almadığı için güvende olduğunu belirtti. Yapılan açıklamada, “Bu OpenAI sistemlerine yönelik bir ihlal değildir” ifadesi tekrarlanarak kullanıcılar rahatlatılmaya çalışıldı. Bu durum, olayın etki alanının sınırlı kaldığını gösteriyor.
Risk altındaki veriler
Mixpanel’in topladığı verilerin kullanıcı cihazına, tarayıcı özelliklerine ve ekran çözünürlüğüne kadar uzandığı biliniyor. Ayrıca yönlendiren web sayfaları, sayfa başlıkları, yaklaşık konum ve kullanıcıya ait e-posta gibi tanımlayıcı bilgiler de toplanabiliyor. Ancak her şirket bu verileri kendi yapılandırmasına göre belirlediği için sızıntıdaki veri miktarı kullanıcıdan kullanıcıya farklılık gösterebiliyor. OpenAI, Mixpanel’i üretim ortamından tamamen kaldırarak güvenlik önlemlerini artırdığını açıkladı. Şirket ayrıca tüm üçüncü taraf tedarikçilere yönelik güvenlik değerlendirmelerini sıkılaştıracağını duyurdu.
Kimlik avı tehdidi artabilir
OpenAI sızdırılan verilerin en yaygın kötüye kullanım alanının kimlik avı saldırıları olabileceğini belirtti. Kullanıcılara gelen beklenmeyen e-postalara karşı dikkatli olunması gerektiği özellikle vurgulandı. Şirket, yalnızca resmi OpenAI alan adlarından gelen mesajlara güvenilmesi gerektiğini hatırlattı. Açıklamada, OpenAI’nin hiçbir zaman parola, API anahtarı veya doğrulama kodu talep etmeyeceği net bir dille ifade edildi. Kullanıcıların hesapları için çok faktörlü doğrulama kullanmaları gerektiği de yeniden hatırlatıldı.
Etkilenen kullanıcılara bildirim başladı
OpenAI potansiyel olarak etkilenen tüm kullanıcı ve kuruluşlara bireysel bildirimlerin gönderilmeye başlandığını duyurdu. Bu bildirimler, müşterilerin olası riskleri anlaması ve hesaplarını güvenceye alması için önemli bir adım olarak görülüyor. Şirket, olayın ardından güvenlik süreçlerini yeniden değerlendirdiğini ve tedarikçi risklerini azaltmak için yeni politikalar uygulamaya aldığını belirtti. Bu yaklaşım, OpenAI’nin benzer tedarikçi kaynaklı güvenlik ihlallerini önlemek istediğini gösteriyor. Yaşanan olay, teknoloji şirketlerinin üçüncü taraf veri işleme hizmetleri konusunda daha dikkatli olması gerektiğine dair önemli bir uyarı niteliği taşıyor.






