OpenAI a annoncé avoir été indirectement affecté par un incident de sécurité touchant Mixpanel, un prestataire tiers utilisé pour le suivi analytique des événements liés aux API.
Selon l'entreprise, aucune donnĂ©e sensible nâa Ă©tĂ© compromise, et lâimpact reste trĂšs limitĂ©.
Mixpanel a également confirmé l'incident dans un communiqué officiel.
Communiqué OpenAI : https://openai.com/index/mixpanel-incident/
Communiqué Mixpanel : https://mixpanel.com/blog/sms-security-incident/
Cet Ă©pisode suscite un intĂ©rĂȘt particulier : Mixpanel est lâun des outils dâanalyse comportementale les plus utilisĂ©s dans lâĂ©cosystĂšme numĂ©rique.
âĄïž Liste des sites utilisant Mixpanel (BuiltWith) : https://trends.builtwith.com/websitelist/Mixpanel
Impact pour OpenAI
OpenAI prĂ©cise que lâincident a un impact restreint.
Aucun accĂšs aux systĂšmes internes n'a eu lieu et aucune donnĂ©e sensible nâest concernĂ©e.
Données potentiellement concernées
Seules des donnĂ©es analytiques non sensibles auraient pu ĂȘtre exposĂ©es :
- Métadonnées techniques
- Types et frĂ©quence des requĂȘtes API
- ĂvĂ©nements de navigation
- Signaux techniques liĂ©s Ă lâutilisation
đ Aucune clĂ© API, aucun contenu utilisateur, aucune donnĂ©e confidentielle nâest collectĂ©e par Mixpanel.
Données pouvant concerner certains utilisateurs (selon OpenAI)
OpenAI indique que certaines informations de profil, associées à platform.openai.com, peuvent avoir été incluses dans des exports Mixpanel :
- Nom associé au compte API
- Adresse email du compte API
- Localisation approximative (ville, région, pays), basée sur le navigateur
- SystÚme d'exploitation et navigateur utilisés
- Référents web (referrers)
- Identifiants organisationnels ou utilisateur liés au compte
Ce que dit Mixpanel : dĂ©roulement de lâincident
Mixpanel a subi une attaque de smishing détectée le 8 novembre 2025, permettant un accÚs non autorisé à un nombre limité de comptes clients.
Lâentreprise affirme avoir rĂ©agi rapidement via ses procĂ©dures internes et mobilisĂ© des experts tiers en cybersĂ©curitĂ©.
Nature de lâincident
- Campagne de smishing ciblée
- Compromission de quelques comptes seulement
- Containment rapide
- Communication transparente auprÚs des clients touchés
Mixpanel précise clairement :
Si vous nâavez pas reçu de communication directe de notre part, vous nâĂȘtes pas impactĂ©.
â Faut-il agir ?
Vous avez reçu un message de Mixpanel ?
âïž Suivez leurs instructions et vĂ©rifiez la sĂ©curitĂ© de votre compte.
Vous nâavez rien reçu ?
âïž Aucune action nâest requise, selon Mixpanel.