OpenAI-Datenleck bei Dienstleister Mixpanel: API-Nutzerdaten betroffen
Dr. Stoll & Sauer rät zur rechtlichen Prüfung

02. Dezember 2025, 07:34 Uhr · Quelle: LifePR
OpenAI-Datenleck bei Dienstleister Mixpanel: API-Nutzerdaten betroffen
Foto: LifePR
OpenAI-Datenleck bei Dienstleister Mixpanel: API-Nutzerdaten betroffen
Bei Mixpanel ist ein Sicherheitsvorfall aufgetreten, der Daten von OpenAI-API-Nutzern betrifft. Welche Informationen lückenhaft sind und welche Konsequenzen bestehen, erfahren Sie hier.

Lahr, 02.12.2025 (lifePR) - Beim Webanalyse-Dienstleister Mixpanel sind im Zuge eines Sicherheitsvorfalls Daten von Nutzern der OpenAI-API-Plattform abgeflossen. Nach einem Bericht von heise online vom 27. November 2025 und einer Mitteilung von OpenAI vom 26. November 2025 wurden „begrenzte Analysedaten“ entwendet, darunter Namen, E-Mail-Adressen und Standortdaten von API-Nutzern. Nutzer von ChatGPT und anderen OpenAI-Produkten sollen nicht betroffen sein. Nach Einschätzung der Verbraucherkanzlei Dr. Stoll & Sauer liegt dennoch ein relevanter Datenschutzvorfall mit erheblichem Missbrauchspotenzial vor. Betroffene OpenAI-API-Kunden sollten ihre Rechte im kostenlosen Datenschutz-Online-Check prüfen lassen.

Was ist beim Dienstleister von OpenAI passiert?

Nach übereinstimmenden Berichten und der OpenAI-Mitteilung stellt sich der Vorfall derzeit wie folgt dar:

  • Mixpanel ist ein externer Webanalyse-Dienstleister, den OpenAI für die Auswertung der Nutzung der API-Plattform platform.openai.com eingesetzt hat.
    • Am 9. November 2025 bemerkte Mixpanel einen unbefugten Zugriff auf Teile seiner Systeme und stoppte den Angriff nach eigenen Angaben mithilfe eines Incident-Response-Prozesses; Auslöser war eine gezielte Smishing-/Phishing-Kampagne gegen Mitarbeiter.
    • Die Angreifer exportierten ein Datenset mit begrenzten Kundeninformationen und Analysedaten. Mixpanel informierte OpenAI und übermittelte am 25. November 2025 den betroffenen Datensatz.
    • OpenAI betont, dass kein Einbruch in eigene Systeme stattgefunden hat und dass es sich um einen Vorfall ausschließlich in der Umgebung des Dienstleisters Mixpanel handelt.
Welche Daten sind vom OpenAI-Datenleck bei Mixpanel betroffen?

Laut heise online und der OpenAI-Mitteilung umfasst der unbefugte Datenexport insbesondere Profil- und Nutzungsinformationen von API-Nutzern:

  • Name, der im OpenAI-API-Konto hinterlegt ist
    • E-Mail-Adresse des API-Kontos
    • Ungefähre geografische Zuordnung (Stadt, Bundesland, Land) anhand des Browserzugriffs
    • Betriebssystem und Browser, mit denen die API-Plattform genutzt wurde
    • Referrer-Webseiten (verweisende Seiten)
    • Organisations- oder User-IDs, die mit dem API-Konto verknüpft sind
Nicht betroffen sein sollen nach Angaben von OpenAI insbesondere:
  • Inhalte von Chats oder API-Anfragen (Prompts, Antworten, Logs)
    • API-Nutzungsdaten im engeren Sinne
    • Passwörter, Zugangsdaten, Session- oder Authentifizierungstokens
    • API-Schlüssel
    • Zahlungsdaten (zum Beispiel Kreditkarteninformationen)
    • behördliche IDs oder Ausweisdokumente
OpenAI hat Mixpanel nach eigenen Angaben aus den Produktivsystemen entfernt, die betroffenen Datensätze geprüft und leitet weitere Sicherheitsüberprüfungen im eigenen Dienstleister-Ökosystem ein. Betroffene Organisationen, Administratoren und Nutzer sollen direkt per E-Mail informiert werden.

Konsequenzen für Betroffene: Phishing-Risiko und Social Engineering

Auch wenn keine Passwörter oder API-Schlüssel offengelegt wurden, ist das Risiko für gezielte Angriffe nicht zu unterschätzen. Die Kombination aus Name, E-Mail-Adresse, grober Standortinformation und technischer Umgebung (Browser, Betriebssystem, Referrer) ermöglicht sehr glaubwürdige Phishing- und Social-Engineering-Attacken:

  • Angreifer können täuschend echte E-Mails „im Namen von OpenAI“ formulieren, da sie reale Daten der API-Nutzer kennen.
    • Durch bekannte Referrer-Domains und Organisations-IDs lassen sich Nachrichten zielgerichtet auf Unternehmen zuschneiden.
    • In Verbindung mit öffentlich verfügbaren Informationen (z. B. aus LinkedIn) steigt das Risiko von Spear-Phishing erheblich.
API-Nutzer sollten daher besonders aufmerksam auf unerwartete E-Mails, Login-Aufforderungen oder angebliche Sicherheitswarnungen reagieren und im Zweifel niemals Passwörter oder API-Keys per Mail oder Chat herausgeben.

Rechtliche Einordnung: Verantwortlichkeit von OpenAI und Mixpanel

Datenschutzrechtlich handelt es sich beim OpenAI-Datenleck um eine typische Konstellation von Verantwortlichem und Auftragsverarbeiter: OpenAI ist Verantwortlicher im Sinne der DSGVO, Mixpanel fungiert als Auftragsverarbeiter im Rahmen eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

Wesentliche Punkte aus Sicht der Kanzlei Dr. Stoll & Sauer:

  • Sicherheitspflichten: Sowohl OpenAI als Verantwortlicher als auch Mixpanel als Auftragsverarbeiter müssen „geeignete technische und organisatorische Maßnahmen“ zur Sicherung personenbezogener Daten treffen (Art. 32 DSGVO).
    • Meldepflichten: Bei einer Verletzung des Schutzes personenbezogener Daten bestehen Meldepflichten gegenüber der zuständigen Aufsichtsbehörde (Art. 33 DSGVO) und – bei hohem Risiko – Informationspflichten gegenüber den betroffenen Personen (Art. 34 DSGVO).
    • Haftung und Schadensersatz: Nach Art. 82 DSGVO können sowohl Verantwortliche als auch Auftragsverarbeiter zum Ersatz materieller und immaterieller Schäden verpflichtet sein. Der Europäische Gerichtshof hat klargestellt, dass bereits immaterielle Schäden wie Kontrollverlust über eigene Daten oder begründete Angst vor Missbrauch ersatzfähig sein können, ohne dass eine besondere Erheblichkeitsschwelle überschritten werden muss (EuGH, Urteil vom 4. Mai 2023, C-300/21, sowie weitere Entscheidungen).
Jetzt handeln: Kostenlose Ersteinschätzung im Online-Check

Betroffene des OpenAI-Datenlecks beim Dienstleister Mixpanel sollten ihre Situation umgehend prüfen lassen. Die Kanzlei Dr. Stoll & Sauer hilft dabei, die rechtlichen Optionen einzuschätzen, Ansprüche zu sichern und etwaige Verstöße gegen die DSGVO aufzudecken. Jetzt kostenlose Ersteinschätzung im Datenschutz-Online-Check starten und Ansprüche sichern.

Verbraucher & Recht / OpenAI / Datenleck / Mixpanel / Datenschutz
[lifepr.de] · 02.12.2025 · 07:34 Uhr
[0 Kommentare]
ChatGPT gelöscht. Claude installiert. Und dann?
Hamburg, 07.04.2026 (PresseBox) -   Der große Abgang hat begonnen Es kursiert gerade auf LinkedIn wie eine Erkältung im Großraumbüro: "Ich habe ChatGPT gelöscht." Mal mit Erklärung, mal ohne, manchmal mit dem etwas selbstgefälligen Unterton eines Menschen, der gerade auf Zucker verzichtet hat. Und ja - viele meinen es ernst. Die Stimmung gegenüber […] (00)
vor 1 Stunde
kostenloses stock foto zu abenteuer, äste, außerorts
Klare Nacht und überwiegend sonniger Dienstag Die Nacht zum Dienstag bleibt meist klar, wobei sich von der Ostsee Wolken über den Nordosten ausbreiten. Am Dienstag tagsüber zeigen sich im Nordosten zunächst teilweise dichte Wolkenfelder, die der Sonne weichen. Ansonsten herrscht an diesem Tag Sonne für 13 Stunden. Am Nachmittag bilden sich über den […] (00)
vor 14 Minuten
Quantenphysik schlägt künstliche Intelligenz — mit nur neun Atomen
Wer mehr Rechenleistung braucht, baut größere Systeme — so lautet die Grundannahme, auf der ein großer Teil der modernen Computerentwicklung beruht. Mehr Schichten, mehr Verbindungen, mehr Energie. Eine aktuelle Studie, veröffentlicht im renommierten Fachjournal Physical Review Letters, stellt diese Logik grundsätzlich infrage. Ein Forschungsteam hat […] (01)
vor 15 Stunden
iPhone ausschalten
Berlin (dpa/tmn) - Trotz jahrelanger Nutzung dürfte es den meisten iPhone-Besitzern wohl nur äußerst selten passiert sein. Aber wenn sich das iPhone doch mal aufhängt und so gar nicht mehr reagiert, dann wissen viele User gar nicht weiter. Dabei ist die Lösung zum Glück oft recht einfach. Ein erzwungener Neustart. Und der geht so: Die Seitentaste […] (00)
vor 8 Stunden
Good Luck – Coop Survival in der Großstadt
Am 8. April erscheint „Good Luck“, ein physikbasiertes Urban-Survival-Spiel, für den PC. In diesem verrückten Plattformspiel ist es dein Ziel, zu einem Treffen zu gelangen, doch die Stadt ist an jeder Ecke voller absurder Fallen und ungewöhnlicher Gefahren. „Good Luck“ bietet einen Einzelspieler-Modus sowie einen Online-Koop-Modus für bis zu 5 Spieler. […] (00)
vor 2 Stunden
«Terra X History»: Attentate, die Deutschland veränderten
Die ZDF-Doku beleuchtet historische Wendepunkte und stellt die Frage nach verpassten Alternativen. Am späten Sonntagabend, 3. Mai 2026, um 23.45 Uhr, widmet sich Terra X History einem düsteren Kapitel der Geschichte: „Die großen Attentate der deutschen Geschichte“. Die Dokumentation zeigt, wie einzelne Taten den Lauf der Geschichte prägen – oder hätten verändern können. Im Zentrum stehen […] (00)
vor 1 Stunde
Alexander Zverev
Monte-Carlo (dpa) - Auf dem Motorroller düste Alexander Zverev zum Mini-Tennis-Showmatch gegen Angstgegner Jannik Sinner am Hafen von Monte-Carlo. Zverev lebt genau wie der Italiener in Monaco, er genießt hier die kurzen Wege, das malerische Ambiente und das schöne Wetter. Doch das Heimturnier ist für den deutschen Tennisstar noch aus einem anderen […] (01)
vor 38 Minuten
Das 2-Billionen-Beben: Elon Musks radikaler Plan zur Weltherrschaft
Das Imperium schlägt mit einer beispiellosen Bewertung zurück Die Zahlen, die derzeit durch die Flure der großen Investmentbanken sickern, klingen nach Science-Fiction, sind aber harter finanzieller Kalkül. Elon Musk will SpaceX nicht einfach nur an die Börse bringen; er will den Kapitalmarkt unterwerfen. Mit einer Bewertung von über zwei Billionen […] (00)
vor 35 Minuten
 
Wochenrückblick KW 14-2026: Hoffnung, Schock, Realität: Volatilität bleibt Programm
Herisau, 06.04.2026 (PresseBox) - Drei Tage Rallye – dann Reality-Check: Trumps […] (00)
Kranke Obstbäume satt?
Freiburg, 06.04.2026 (lifePR) - Gesunde Obstbäume sind die wichtigste Grundlage für hohe und […] (00)
Veranstaltungstipp – Familienrundgang mit Bewegungsimpulsen und freier Eintritt
Mainz, 06.04.2026 (lifePR) - Wir laden Familien herzlich zu einer gemeinsamen Entdeckungstour […] (00)
Bauarbeiter auf einer Baustelle (Archiv)
Berlin - Die DGB-Vorsitzende Yasmin Fahimi hat deutliche Kritik an den zentralen […] (00)
Warflation-Beben: US-Arbeitsmarkt sprengt alle Prognosen – doch der nächste Schock wartet schon
Die Zahlen widersprechen dem Kriegsszenario – vorerst Wenn ein Land seit fünf Wochen […] (00)
Starfield DLC verrät neue Stadt – Fans hoffen auf echten Neustart
Es fühlt sich fast wie ein versteckter Blick hinter die Kulissen an: Neue […] (00)
Bonnie Wright
(BANG) - Bonnie Wright ist zum zweiten Mal schwanger. Die 35-jährige Schauspielerin – […] (00)
Harald Lesch streitet über Zoos
Die ZDF-Doku beleuchtet die kontroverse Debatte um Zoos und stellt wissenschaftliche […] (00)
 
 
Suchbegriff