Ein Hacker namens "emirking" behauptet, Zugangsdaten von 20 Millionen OpenAI-Nutzern gestohlen zu haben. In einem russischsprachigen Darknet-Forum bezeichnete er die Daten als "Goldmine" und präsentierte E-Mail-Adressen und Passwörter als Beweis.
OpenAI nimmt die Vorwürfe ernst, sieht aber bisher keine Hinweise auf eine Kompromittierung der Systeme. Sicherheitsexperten zweifeln an der Echtheit der Daten, da sie ungültige E-Mail-Adressen enthalten.
Der Hacker behauptet, die gestohlenen Codes könnten die Authentifizierungssysteme umgehen. Phishing sei unwahrscheinlich als Ursache. Möglicherweise nutzte er eine Schwachstelle in der Subdomain auth0.openai.comaus oder erlangte Administrator-Zugangsdaten.
Bestätigt sich der Vorfall, wäre es der dritte größere Sicherheitsvorfall bei OpenAI seit ChatGPT. Bereits 2023 wurden interne Slack-Nachrichten und KI-Designs gestohlen. Ein weiterer Bug ermöglichte den Diebstahl von Kundendaten.
Nachtrag vom 11.02.2025:
OpenAI bestreitet auch weiterhin einen Angriff auf die eigenen Systeme. Eine Überprüfung der als Probe veröffentlichten Daten ergab, dass diese vermutlich mit Infostealern erbeutet wurden und aus verschiedenen externen Quellen stammen. Zudem wurde der Verkaufspost mittlerweile gelöscht.