OpenAI estuvo expuesto a una violación de seguridad en Mixpanel, un proveedor de análisis de datos que el desarrollador GenAI utilizó para respaldar su producto de interfaz API. El incidente destaca el creciente riesgo que rodea a las integraciones de terceros y el potencial de exponer los datos de los clientes en poder de los principales proveedores de IA.
El 9 de noviembre de 2025, Mixpanel notificó a OpenAI que un atacante había obtenido acceso no autorizado a parte de sus sistemas y exportó un conjunto de datos que contenía información del cliente y datos analíticos relacionados con API. Mixpanel compartió el conjunto de datos afectados con OpenAI el 25 de noviembre, afirmó la compañía en una publicación de blog.
La infracción se produjo dentro de los sistemas de Mixpanel y no hubo acceso no autorizado a la infraestructura y los sistemas de OpenAI. ChatGPT y otros productos OpenAI no se vieron afectados. «Ningún chat, solicitudes de API, datos de uso de API, contraseñas, credenciales, claves de API, detalles de pago o identificaciones gubernamentales fueron comprometidos o expuestos», afirmó Open AI. También confirmó que los tokens de sesión, los tokens de autenticación y otros detalles confidenciales para los servicios OpenAI no estaban involucrados.
Pero los sistemas de Mixpanel tenían acceso a la información del perfil del usuario desde platform.openai.com. Según OpenAI, la información que pudo haberse visto afectada incluía:
- Nombre de usuario y dirección de correo electrónico
- Sistema operativo, navegador y ubicación (ciudad, estado, país) utilizados para acceder a la cuenta API
- Sitios web de referencia
- ID de organización o usuario asociados con la cuenta
OpenAI eliminó Mixpanel de sus servicios de producción y dijo que está trabajando con la compañía y con otros socios para evaluar el alcance del incidente y determinar si se necesitan más acciones de respuesta. Está en proceso de notificar directamente a las organizaciones, administradores y usuarios afectados por correo electrónico.
«Si bien no encontramos evidencia de ningún efecto en los sistemas o datos fuera del entorno Mixpanel, continuamos monitoreando de cerca cualquier signo de uso indebido», decía la publicación.
El incidente es un recordatorio de que exponer metadatos no críticos puede introducir riesgos de seguridad y que se debe evitar compartir información identificable del cliente con terceros. Cómo Ron Zayas, fundador y director ejecutivo de Ironwall de Incogniel dijo CX hoy en una entrevista reciente:
«Lo inteligente es aprender a desinfectar sus datos. No es necesario compartir 100 datos de uno de sus clientes con una empresa extranjera. Es estúpido. ¿Por qué comparte toda esa información de los clientes?»
Las empresas a menudo subestiman el valor de los metadatos para los atacantes, ya que no contienen información crítica como las credenciales de inicio de sesión del cliente o los detalles de pago. Pero los actores maliciosos utilizan la información para crear campañas creíbles de phishing o suplantación de identidad, que se están convirtiendo en una forma eficaz de implementar ataques de ransomware mediante ingeniería social. Tener el nombre real de una persona, la dirección de correo electrónico real, la ubicación y la confirmación mediante la API de OpenAI hace que los mensajes maliciosos parezcan mucho más convincentes.
OpenAI reconoció esto en una publicación de blog, aconsejando a los usuarios de su API:
«Dado que se han incluido nombres, direcciones de correo electrónico y metadatos de la API de OpenAI (por ejemplo, ID de usuario), le recomendamos que permanezca atento a los intentos de phishing o spam que parezcan creíbles».
Los usuarios deben «tratar los correos electrónicos o mensajes inesperados con precaución, especialmente si incluyen enlaces o archivos adjuntos. Verifique que cualquier mensaje que diga ser de OpenAI se envíe desde un dominio oficial de OpenAI», agrega la publicación. También alentó a los usuarios a proteger su cuenta habilitando la autenticación multifactor «como control de seguridad de mejores prácticas» y señaló que OpenAI no solicita credenciales como contraseñas, claves API o códigos de verificación por correo electrónico, texto o chat.
Las complejas pilas de IA abren más vías de entrada para los atacantes
Al igual que los recientes ciberataques que explotan plataformas de terceros, el incidente sirve como recordatorio de que las arquitecturas basadas en API sólo se volverán más vulnerables con el uso de la IA en las empresas. Los sistemas de IA son demasiado complejos para que la mayoría de las empresas los desarrollen internamente, por lo que crean pilas de herramientas de terceros utilizando API, las cuales recopilan metadatos operativos y abren más vectores de ataque.
Si bien los proveedores y las empresas se sienten tentados a recopilar tanta información de los clientes como sea posible para entrenar modelos de IA y ofrecer personalización, deben ser prudentes en los tipos de información que recopilan y almacenan, dijo Zayas, ya que el riesgo de violaciones de datos en la era de la IA será «mucho más significativo».
«Las empresas están abriendo todos sus datos y alimentándolos a un motor de IA. ¿Y qué tan seguros son los agentes de IA? Están dirigidos por grandes empresas, pero las grandes empresas sufren ataques todo el tiempo».
Zayas advirtió que los principales proveedores de inteligencia artificial y nube, como OpenAI, Google y AWS, se volverán cada vez más vulnerables a medida que los piratas informáticos los apunten por su riqueza de datos:
«Cuando tus datos estén disponibles, serás atacado. Si puedo extraer la información… de un proveedor de IA, obtendré tantos datos enriquecidos que no tendré que preocuparme por atacar a muchas empresas… Ahí es donde las empresas y los delincuentes están poniendo todo su tiempo y esfuerzo: acudiendo a los grandes. Si les estás dando datos, eres mucho más un objetivo».
Las empresas deben ser más inteligentes con respecto a los datos que comparten con herramientas de inteligencia artificial para obtener los resultados que necesitan. La información de identificación personal de los clientes a menudo se puede eliminar para anonimizar los datos sin afectar el funcionamiento de las herramientas, señaló Zayas.
«Verán que la brecha estará cada vez más relacionada con la cantidad de información que sale con la IA, la cantidad de información que se enriquece, y las empresas sufrirán por esto».
Las empresas también deben capacitar a los empleados para que eviten cargar hojas de cálculo y otros archivos por descuido en chatbots como ChatGPT, porque incluso si los sistemas de una empresa no son pirateados, los actores maliciosos pueden extraer información de los clientes utilizando ciertas indicaciones.
A medida que se acelera la adopción de herramientas de IA, las empresas deben tratar cualquier transferencia a un proveedor de IA como un punto potencial de exposición de los datos de sus clientes. Limitar la cantidad y la sensibilidad de la información enviada a estos sistemas y diseñar flujos de trabajo que eviten la transferencia de datos innecesaria puede reducir el impacto de una infracción, protegiendo a los clientes y la reputación de la empresa.

