ChatGPT es uno de los servicios de Inteligencia Artificial más utilizados y conocidos. Por ello, cuando aparece algún problema, puede afectar a muchos usuarios. En este caso, se trata de una vulnerabilidad de la que han alertado desde OpenAI, la empresa creadora de este chatbot. Vamos a explicarte en qué consiste este problema y hasta qué punto podría llegar a afectar a tus datos.
En un ejercicio de transparencia, desde OpenAI han informado de este incidente en una publicación en su web oficial, con fecha de 26 de noviembre. Aseguran que la transparencia es algo muy importante para ellos, por lo que tienen que informar siempre que ocurra algo así. Han indicado que esta brecha ha afectado a Mixpanel, un servicio externo, que actúa como proveedor de análisis de datos que utiliza OpenAI.
Vulnerabilidad en OpenAI
El hecho de que este incidente de seguridad haya ocurrido en los sistemas de Mixpanel, limita bastante la exposición. No se trata de una vulnerabilidad que afecte directamente a los sistemas de OpenAI, ni de ChatGPT, en particular, sino a un servicio externo que utiliza esta empresa.
Según explican en el comunicado que han lanzado, del cual se han hecho eco a través de redes sociales usuarios como el investigador de seguridad BTshell (@BTshell), en X, afecta a algunos usuarios de la API. Los usuarios de ChatGPT y otros productos, no se habrían visto afectados. Por tanto, solo afectaría, principalmente, a desarrolladores que utilicen la API. No es un problema que deba preocupar a quienes hayan usado este chatbot a nivel de usuario, ya que sus chats, así como datos personales, no se habrían visto afectados.
BTshell🕷@BTshellComunicado de #OpenAI
Transparencia y Seguridad: Notificación de un #Incidente en #Mixpanel que Afectó a Usuarios de OpenAIhttps://t.co/BuzQQ0oFD9
Comunicado de OpenAIDe linkedin.com27 de noviembre, 2025 • 08:45
1
0
Hay que mencionar que este incidente tuvo lugar hace ya varias semanas, el pasado 9 de noviembre. Mixpanel detectó el problema, cuando descubrió que un atacante había accedido, sin autorización, a parte de sus sistemas y, además, había exportado una serie de datos. La información robada, según indican, fue limitada, pero con la capacidad de identificar a algunos clientes. Rápidamente, contactaron con OpenAI para informar del problema. En este sentido, hubo transparencia para no ocultar información que pudiera ser relevante.
Qué ha quedado expuesto
En primer lugar, hay que indicar que, con la información que han ofrecido desde OpenAI, no se ha filtrado ningún chat de ChatGPT, ni contraseñas de los usuarios, ni tampoco credenciales o datos de pago. Si eres usuario habitual de ChatGPT, no debes alarmarte por este incidente, ya que no te ha afectado directamente.
Sí que ha afectado a este tipo de información:
- Nombre proporcionado en la cuenta de la API.
- Dirección de e-mail asociada a esa cuenta de la API.
- Ubicación aproximada, según el navegador del usuario de la API.
- Sistema operativo y navegador utilizados para acceder.
- ID de organización o usuario asociados a la cuenta.
En resumen, se limita a datos de usuarios que utilizan la API de OpenAI, que son, principalmente, desarrolladores. En cuanto a usuarios finales, no ha habido filtración de datos, ni información de ningún tipo.
Respuesta por parte de OpenAI
La respuesta por parte de OpenAI ha sido eliminar Mixpanel de sus servicios de producción y han revisado todo el conjunto de datos que han podido quedar expuestos. También están notificando directamente a las organizaciones, a los administradores o usuarios afectados. En cualquier caso, aunque aseguran que no hay indicios de lo contrario, siguen monitoreando cualquier indicio de uso indebido.
Como usuario, en caso de que hayas utilizado la API de OpenAI, o incluso si no lo has hecho, pero quieres extremar las precauciones, es importante que estés alerta ante posibles mensajes Phishing que puedas recibir. Se ha podido filtrar, como ves, el nombre proporcionado en la cuenta, así como la dirección de correo y otros datos. Eso lo pueden utilizar los cibercriminales para lanzar ataques. Evitar cometer errores, es fundamental en estos casos.
Cuando aparece una filtración de este tipo, los atacantes pueden aprovecharlo para lanzar campañas de Phishing personalizadas. Se aprovechan de ello para tener mayor probabilidad de atacar. Por tanto, asegúrate de no cometer errores y de tener todo perfectamente controlado, para que no entren en tus cuentas, ni roben datos personales sensibles.
También te recomendamos, como siempre que ocurre cualquier filtración de este tipo, por mínima que sea, y solo por precaución extra, cambiar la contraseña y, si no lo has hecho, habilitar la autenticación en dos pasos. Nunca des datos personales, ni pongas tus claves fuera de sitios oficiales, en este caso, de OpenAI. Especialmente, debes aplicar lo de la autenticación en dos pasos en cuentas sensibles, como puede ser la del banco, correo electrónico o redes sociales. Te ayudará a tener una mayor protección en la red.
