OpenAI confirmó una filtración de datos que afecta a usuarios de su plataforma para desarrolladores, luego de que un ataque a Mixpanel, un proveedor externo de analíticas, expusiera información sensible. El incidente generó preocupación global entre empresas, programadores y organizaciones que dependen de herramientas de inteligencia artificial.
Cómo se produjo la brecha
El caso salió a la luz a través de un comunicado que OpenAI envió directamente a los usuarios afectados. Allí explicó que el ataque comenzó el 9 de noviembre de 2025, cuando Mixpanel detectó que un intruso logró acceder sin autorización a parte de su infraestructura.
Recién el 25 de noviembre, tras entregar el set completo de datos comprometidos, la compañía pudo dimensionar el alcance real del incidente.
OpenAI remarcó que la filtración se produjo solo dentro de los sistemas del proveedor, y que ninguno de sus modelos ni bases de datos —incluidos los de ChatGPT— resultaron afectados.
Qué datos quedaron expuestos
La información filtrada corresponde a metadatos de uso del frontend de la plataforma para desarrolladores (platform.openai.com).
Según la auditoría interna, se vieron comprometidos:
- Nombres registrados en cuentas de la API
- Correos electrónicos
- Ubicación aproximada según el navegador (ciudad, provincia/estado y país)
- Sistema operativo y navegador utilizado
- Sitio web de referencia
- IDs de Organización o de Usuario
Se trata de una exposición de “información de huella digital”, que no permite acceder a cuentas o sistemas internos, pero sí ofrece a los atacantes un perfil detallado de usuarios y organizaciones.
La reacción de OpenAI
La empresa tomó medidas inmediatas tras confirmar el alcance de la brecha. Entre ellas:
- Eliminó por completo a Mixpanel de sus servicios de producción
- Canceló la relación comercial con el proveedor
- Inició una investigación interna exhaustiva
- Comenzó a notificar uno por uno a los usuarios y organizaciones afectados
Además, continúa trabajando con especialistas en ciberseguridad y otros partners para evaluar los riesgos derivados y reforzar su cadena de proveedores.




