<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ataques &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/ataques/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Thu, 27 Nov 2025 13:06:23 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>Ataques &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ChatGPT a salvo, devs em alerta: Entenda o vazamento de dados ligado à OpenAI</title>
		<link>https://www.infratic.com.br/chatgpt-a-salvo-devs-em-alerta-entenda-o-vazamento-de-dados-ligado-a-openai/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 27 Nov 2025 13:06:23 +0000</pubDate>
				<category><![CDATA[Ataques]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/chatgpt-a-salvo-devs-em-alerta-entenda-o-vazamento-de-dados-ligado-a-openai/</guid>

					<description><![CDATA[A OpenAI confirmou um incidente de segurança na Mixpanel, empresa parceira da startup que oferecia análise de dados. A falha expôs informações de perfis vinculados à API da OpenAI, como nomes e e-mails de desenvolvedores que usam a plataforma. Segundo a empresa, usuários do ChatGPT, senhas, métodos de pagamento e dados de uso privados não foram afetados. A brecha ocorreu exclusivamente na infraestrutura da Mixpanel, mas o tipo de dado exposto abre margem para ataques de phishing e engenharia social contra desenvolvedores, especialmente aqueles que já utilizam a API em produtos e serviços.  Após identificar o incidente, a OpenAI encerrou a parceria com a Mixpanel e passou a orientar os possíveis afetados a reforçar medidas de segurança em suas contas. Entenda o que foi roubado no ataque à plataforma de análise de terceiros O incidente ocorreu fora da OpenAI, dentro da infraestrutura da Mixpanel. O serviço de análise de dados era usado para monitorar o comportamento de navegação no frontend da plataforma de API (platform.openai.com).  Análise de dados oferecida pela Mixpanel era usada para monitorar navegação no frontend da plataforma de API da OpenAI (Imagem: Visuals6x/Shutterstock) Segundo a OpenAI, não houve acesso indevido aos seus sistemas internos. E usuários do ChatGPT ou de outros produtos da startup não foram impactados. Ou seja: a exposição ficou restrita a informações coletadas pela Mixpanel para fins analíticos. De acordo com a investigação da empresa, a Mixpanel detectou que uma parte não autorizada tinha acessado seus sistemas internos e realizado o download de um conjunto de dados em 9 de novembro de 2025. Isso ocorreu após um ataque originado numa campanha de smishing (golpe por mensagens de texto fraudulentas). A empresa notificou a OpenAI e entregou uma cópia desses dados na terça-feira (25), o que permitiu à desenvolvedora do ChatGPT avaliar o impacto. Os dados extraídos incluem: Nomes e e-mails associados a contas de API; Localização aproximada, inferida pelo navegador; Sistema operacional e navegador usados; Sites de referência e IDs de usuário ou organização vinculados à API.  A OpenAI reforça que nenhum dado sensível ou operacional (por exemplo: conversas, chamadas de API, senhas, chaves de API, detalhes de pagamento ou informações governamentais) foi comprometido. OpenAI encerra parceria com Mixpanel e alerta sobre risco de phishing e engenharia social Assim que confirmou o incidente, a OpenAI encerrou a parceria com a Mixpanel e iniciou uma auditoria interna para avaliar possíveis impactos. Organizações, administradores e usuários afetados estão sendo notificados diretamente. OpenAI encerrou a parceria com a Mixpanel e fez auditoria interna para avaliar possíveis impactos do vazamento de dados (Imagem: alprodhk/Shutterstock) Até agora, a OpenAI não encontrou vestígios de impacto fora do ambiente da Mixpanel, mas afirma que continuará monitorando eventuais mudanças.  A empresa ampliou as revisões de segurança em seu ecossistema de fornecedores e elevou os requisitos de proteção exigidos de todos os parceiros externos.  Em comunicado, reiterou que “confiança, segurança e privacidade são fundamentais para nossos produtos, nossa organização e nossa missão”. Apesar de classificadas como de “baixa sensibilidade”, as informações expostas podem ser usadas em campanhas de phishing e engenharia social direcionadas a desenvolvedores.  Leia mais: Falha em portais de jurados expõe dados pessoais nos EUA e no Canadá Celular clonado: como identificar o golpe e o que fazer para se proteger 5 dicas para não cair em golpes com IA na Black Friday O especialista Jake Moore, da ESET, explicou ao Business Insider que esses dados podem ser combinados para “montar mensagens fraudulentas convincentes”.  Por isso, a OpenAI recomenda: Atenção especial a mensagens suspeitas; Verificação de domínios oficiais; Ativação de autenticação multifator (MFA). A empresa também reforça que nunca solicita senhas, chaves de API ou códigos de verificação por e-mail, texto ou chat. Como senhas e chaves não foram afetadas, não há indicação de que precisem ser trocadas neste momento. O post ChatGPT a salvo, devs em alerta: Entenda o vazamento de dados ligado à OpenAI apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <strong><a href="https://olhardigital.com.br/tag/openai/" target="_blank" rel="noreferrer noopener">OpenAI</a></strong> confirmou um incidente de segurança na <strong>Mixpanel</strong>, empresa parceira da startup que oferecia análise de dados. A falha expôs <strong>informações de perfis vinculados à API da OpenAI</strong>, como nomes e e-mails de desenvolvedores que usam a plataforma. Segundo a empresa, <strong>usuários do <a href="https://olhardigital.com.br/tag/chatgpt/" target="_blank" rel="noreferrer noopener">ChatGPT</a>, senhas, métodos de pagamento e dados de uso privados</strong> não foram afetados.</p>
<p>A brecha ocorreu <strong>exclusivamente na infraestrutura da Mixpanel</strong>, mas o tipo de dado exposto abre margem para <strong>ataques de phishing e engenharia social contra desenvolvedores</strong>, especialmente aqueles que já utilizam a API em produtos e serviços. </p>
<p>Após identificar o incidente, a OpenAI <strong>encerrou a parceria com a Mixpanel</strong> e passou a orientar os possíveis afetados a reforçar medidas de segurança em suas contas.</p>
<h2 class="wp-block-heading" id="h-entenda-o-que-foi-roubado-no-ataque-a-plataforma-de-analise-de-terceiros">Entenda o que foi roubado no ataque à plataforma de análise de terceiros</h2>
<p>O incidente ocorreu fora da <strong>OpenAI</strong>, dentro da infraestrutura da <strong>Mixpanel</strong>. O serviço de análise de dados era usado para monitorar o comportamento de navegação no <em>frontend</em> da plataforma de API (<em>platform.openai.com</em>). </p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="608" src="https://olhardigital.com.br/wp-content/uploads/2025/10/chip-openai-1024x608.jpg" alt="chip ia openai" class="wp-image-1199430" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/chip-openai-1024x608.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/chip-openai-300x178.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/chip-openai-768x456.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/chip-openai-1536x912.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/chip-openai-150x89.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/chip-openai.jpg 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Análise de dados oferecida pela Mixpanel era usada para monitorar navegação no frontend da plataforma de API da OpenAI (Imagem: Visuals6x/Shutterstock)</figcaption></figure>
</div>
<p>Segundo a OpenAI, não houve acesso indevido aos seus sistemas internos. E <strong>usuários do ChatGPT ou de outros produtos da startup não foram impactados</strong>. Ou seja: a exposição ficou restrita a informações coletadas pela Mixpanel para fins analíticos.</p>
<p>De acordo com a investigação da empresa, a Mixpanel detectou que uma parte não autorizada tinha acessado seus sistemas internos e realizado o <strong>download de um conjunto de dados em 9 de novembro de 2025</strong>.</p>
<p>Isso ocorreu após um ataque originado numa campanha de <em>smishing</em> (golpe por mensagens de texto fraudulentas). A empresa notificou a OpenAI e entregou uma cópia desses dados na terça-feira (25), o que permitiu à desenvolvedora do ChatGPT avaliar o impacto.</p>
<p>Os <strong>dados extraídos</strong> incluem:</p>
<ul>
<li><strong>Nomes e e-mails associados a contas de API</strong>;</li>
<li><strong>Localização aproximada, inferida pelo navegador</strong>;</li>
<li><strong>Sistema operacional e navegador usados</strong>;</li>
<li><strong>Sites de referência</strong> e <strong>IDs de usuário ou organização vinculados à API</strong>. </li>
</ul>
<p>A OpenAI reforça que <strong>nenhum dado sensível ou operacional</strong> (por exemplo: conversas, chamadas de API, senhas, chaves de API, detalhes de pagamento ou informações governamentais) <strong>foi comprometido</strong>.</p>
<h2 class="wp-block-heading" id="h-openai-encerra-parceria-com-mixpanel-e-alerta-sobre-risco-de-phishing-e-engenharia-social">OpenAI encerra parceria com Mixpanel e alerta sobre risco de phishing e engenharia social</h2>
<p>Assim que confirmou o incidente, a <strong>OpenAI encerrou a parceria com a Mixpanel</strong> e iniciou uma auditoria interna para avaliar possíveis impactos. Organizações, administradores e usuários afetados estão sendo notificados diretamente.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-1024x576.jpg" alt="CEO da OpenAI, Sam Altman, falando em evento" class="wp-image-1213978" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Destaque-Sam-Altman-OpenAI-7-de-novembro-de-2025-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">OpenAI encerrou a parceria com a Mixpanel e fez auditoria interna para avaliar possíveis impactos do vazamento de dados (Imagem: alprodhk/Shutterstock)</figcaption></figure>
</div>
<p>Até agora, a OpenAI não encontrou vestígios de impacto fora do ambiente da Mixpanel, mas afirma que continuará monitorando eventuais mudanças. </p>
<p>A empresa ampliou as revisões de segurança em seu ecossistema de fornecedores e <strong>elevou os requisitos de proteção exigidos de todos os parceiros externos</strong>. </p>
<p><a href="https://openai.com/index/mixpanel-incident/">Em comunicado</a>, reiterou que “confiança, segurança e privacidade são fundamentais para nossos produtos, nossa organização e nossa missão”.</p>
<p>Apesar de classificadas como de “baixa sensibilidade”, as informações expostas podem ser usadas em <strong>campanhas de phishing e engenharia social direcionadas a desenvolvedores</strong>. </p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/11/27/seguranca/falha-em-portais-de-jurados-expoe-dados-pessoais-nos-eua-e-no-canada/" target="_blank" rel="noreferrer noopener">Falha em portais de jurados expõe dados pessoais nos EUA e no Canadá</a></li>
<li><a href="https://olhardigital.com.br/2025/11/18/dicas-e-tutoriais/celular-clonado-como-identificar-o-golpe-e-o-que-fazer-para-se-proteger/" target="_blank" rel="noreferrer noopener">Celular clonado: como identificar o golpe e o que fazer para se proteger</a></li>
<li><a href="https://olhardigital.com.br/2025/11/12/seguranca/5-dicas-para-nao-cair-em-golpes-com-ia-na-black-friday/" target="_blank" rel="noreferrer noopener">5 dicas para não cair em golpes com IA na Black Friday</a></li>
</ul>
<p>O especialista <strong>Jake Moore</strong>, da ESET, explicou <a href="https://www.businessinsider.com/openai-mixpanel-hackers-stole-data-analytics-partner-chatgpt-2025-11">ao <em>Business Insider</em></a> que esses dados podem ser combinados para “montar mensagens fraudulentas convincentes”. </p>
<p>Por isso, a <strong>OpenAI recomenda</strong>:</p>
<ul>
<li><strong>Atenção especial a mensagens suspeitas</strong>;</li>
<li><strong>Verificação de domínios oficiais</strong>;</li>
<li><strong>Ativação de autenticação multifator (MFA).</strong></li>
</ul>
<p>A empresa também reforça que <strong>nunca solicita senhas, chaves de API ou códigos de verificação por e-mail, texto ou chat</strong>. Como senhas e chaves não foram afetadas, <strong>não há indicação de que precisem ser trocadas neste momento</strong>.</p>
<p>O post <a href="https://olhardigital.com.br/2025/11/27/seguranca/entenda-o-vazamento-de-dados-ligado-a-openai/">ChatGPT a salvo, devs em alerta: Entenda o vazamento de dados ligado à OpenAI</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
