မကြာသေးမီက Mixpanel လုံခြုံရေးဖြစ်ရပ်အကြောင်း သိထားသင့်သည့်အရာများ
၂၀၂၅ ခုနှစ် ဒီဇင်ဘာ ၁၉ ရက် ရှင်းလင်းချက် - ထိခိုက်သက်ရောက်ခဲ့သော အသုံးပြုသူများ၏ဖော်ပြချက်ကို ပိုမိုရှင်းလင်းစေရန် ဘလော့ဂ်ကို ကျွန်ုပ်တို့ အပ်ဒိတ်လုပ်နေပါသည်။ မူရင်းဘလော့ဂ်တွင် “API users” ထိခိုက်ခဲ့သည်ဟု ဖော်ပြထားပါသည်။ ထို့နောက် “အကူအညီစင်တာသို့ တောင်းဆိုမှုလက်မှတ်များ ပေးပို့ခဲ့သော သို့မဟုတ် platform.openai.com(ဝင်းဒိုးအသစ်တွင် ဖွင့်မည်) သို့ ဝင်ရောက်ထားသော ChatGPT အသုံးပြုသူ အရေအတွက်အကန့်အသတ်တစ်စိတ်တစ်ပိုင်းလည်း ထိခိုက်ခဲ့သည်” ဟူ၍ ထပ်မံဖြည့်စွက်ထားပါသည်။ ထိခိုက်သက်ရောက်ခဲ့သော အသုံးပြုသူအားလုံးကို မူလဆက်သွယ်အသိပေးမှု၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် တစ်ချိန်တည်းတွင် ဖော်ထုတ်ပြီး အသိပေးခဲ့ပါသည်။ ဤရှင်းလင်းချက်မှလွဲ၍ ပါဝင်သည့်အချက်အလက်အမျိုးအစားအပါအဝင် ဖြစ်ရပ်အပေါ် ကျွန်ုပ်တို့၏နားလည်မှုတွင် အခြားပြောင်းလဲမှုမရှိပါ။
ပွင့်လင်းမြင်သာမှုသည် ကျွန်ုပ်တို့အတွက် အရေးကြီးသဖြင့်၊ OpenAI က API ထုတ်ကုန်၏ frontend interface တွင် web analytics အတွက် အသုံးပြုခဲ့သော data analytics provider တစ်ခုဖြစ်သည့် Mixpanel တွင် မကြာသေးမီက ဖြစ်ပွားခဲ့သော လုံခြုံရေးဖြစ်ရပ်အကြောင်း သင့်အား အသိပေးလိုပါသည် (platform.openai.com(ဝင်းဒိုးအသစ်တွင် ဖွင့်မည်))။
ဤဖြစ်ရပ်သည် Mixpanel ၏ စနစ်များအတွင်း ဖြစ်ပွားခဲ့ပြီး API အသုံးပြုသူအချို့နှင့် သက်ဆိုင်သော analytics ဒေတာ အကန့်အသတ်တစ်စိတ်တစ်ပိုင်း ပါဝင်ခဲ့သည်။ အကူအညီစင်တာသို့ တောင်းဆိုမှုလက်မှတ်များ ပေးပို့ခဲ့သော သို့မဟုတ် platform.openai.com သို့ ဝင်ရောက်ထားသော ChatGPT အသုံးပြုသူ အရေအတွက်အကန့်အသတ်တစ်စိတ်တစ်ပိုင်းလည်း ထိခိုက်ခဲ့သည်။
ဤအရာသည် OpenAI ၏ စနစ်များ ပေါက်ကြားမှုမဟုတ်ပါ။ chat များ၊ API requests များ၊ API အသုံးပြုမှုဒေတာ၊ စကားဝှက်များ၊ အကောင့်ဝင်အထောက်အထားများ၊ API keys များ၊ ငွေပေးချေမှုအသေးစိတ်များ သို့မဟုတ် အစိုးရထုတ် ID များကို မထိခိုက်ခဲ့သလို ပေါက်ကြားခြင်းလည်း မရှိပါ။
ဘာဖြစ်ခဲ့သနည်း
၂၀၂၅ ခုနှစ် နိုဝင်ဘာ ၉ ရက်တွင် Mixpanel သည် ၎င်းတို့၏ စနစ်အစိတ်အပိုင်းတစ်ခုသို့ ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်နိုင်ခဲ့သော တိုက်ခိုက်သူတစ်ဦးရှိကြောင်း သိရှိခဲ့ပြီး၊ ဖောက်သည်ကို ခွဲခြားသိနိုင်သော အချက်အလက်အကန့်အသတ်တစ်စိတ်တစ်ပိုင်းနှင့် analytics အချက်အလက်များ ပါဝင်သော dataset တစ်ခုကို export လုပ်ယူခဲ့သည်။ Mixpanel သည် စုံစမ်းစစ်ဆေးနေကြောင်း OpenAI ကို အသိပေးခဲ့ပြီး ၂၀၂၅ ခုနှစ် နိုဝင်ဘာ ၂၅ ရက်တွင် ထိခိုက်သက်ရောက်ခဲ့သော dataset ကို ကျွန်ုပ်တို့နှင့် မျှဝေခဲ့သည်။
၎င်းသည် ထိခိုက်သက်ရောက်ခဲ့သော အသုံးပြုသူများအတွက် ဘာကို ဆိုလိုသနည်း
platform.openai.com(ဝင်းဒိုးအသစ်တွင် ဖွင့်မည်) ကို အသုံးပြုခြင်းနှင့် ဆက်စပ်သော အသုံးပြုသူ profile အချက်အလက်များသည် Mixpanel မှ export လုပ်ယူသွားသော ဒေတာတွင် ပါဝင်နေနိုင်ပါသည်။ ထိခိုက်နိုင်သည့် အချက်အလက်များမှာ အောက်ပါတို့အထိသာ ကန့်သတ်ထားပါသည်-
- အကောင့်တွင် ကျွန်ုပ်တို့ထံ ပေးထားသော အမည်
- အကောင့်နှင့် ဆက်စပ်နေသော အီးမေးလ်လိပ်စာ
- အသုံးပြုသူ browser ကို အခြေခံထားသော အကြမ်းဖျဉ်း တည်နေရာ (မြို့၊ ပြည်နယ်/တိုင်းဒေသကြီး၊ နိုင်ငံ)
- အကောင့်ကို ဝင်ရောက်အသုံးပြုရန် အသုံးပြုထားသော operating system နှင့် browser
- ရည်ညွှန်းပေးပို့သော ဝဘ်ဆိုက်များ
- အကောင့်နှင့် ဆက်စပ်သော Organization သို့မဟုတ် User ID များ
ကျွန်ုပ်တို့၏ တုံ့ပြန်ဆောင်ရွက်မှု
ကျွန်ုပ်တို့၏ လုံခြုံရေးစုံစမ်းစစ်ဆေးမှု၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် Mixpanel ကို production services များမှ ဖယ်ရှားခဲ့ပြီး၊ ထိခိုက်သက်ရောက်ခဲ့သော datasets များကို ပြန်လည်သုံးသပ်ခဲ့ကာ၊ ဖြစ်ရပ်နှင့် ၎င်း၏ ပမာဏကို အပြည့်အဝနားလည်နိုင်ရန် Mixpanel နှင့် အခြားမိတ်ဖက်များနှင့် နီးကပ်စွာ အလုပ်လုပ်နေပါသည်။ လက်ရှိတွင် ထိခိုက်သက်ရောက်ခဲ့သော organization များ၊ admin များနှင့် အသုံးပြုသူများထံ တိုက်ရိုက် အသိပေးနေပါသည်။ Mixpanel ၏ environment ပြင်ပရှိ စနစ်များ သို့မဟုတ် ဒေတာအပေါ် သက်ရောက်မှုရှိကြောင်း သက်သေအထောက်အထား မတွေ့ရှိရသော်လည်း၊ အလွဲသုံးစားပြုမှု လက္ခဏာတစ်စုံတစ်ရာ ရှိမရှိကို ကျွန်ုပ်တို့ ဆက်လက် နီးကပ်စွာ စောင့်ကြည့်နေပါသည်။
ယုံကြည်မှု၊ လုံခြုံရေးနှင့် ကိုယ်ရေးကိုယ်တာကာကွယ်ရေးသည် ကျွန်ုပ်တို့၏ ထုတ်ကုန်များ၊ အဖွဲ့အစည်းနှင့် မစ်ရှင်အတွက် အခြေခံအုတ်မြစ်များဖြစ်ပါသည်။ ကျွန်ုပ်တို့သည် ပွင့်လင်းမြင်သာမှုအပေါ် ကတိပြုထားပြီး ထိခိုက်သက်ရောက်ခဲ့သော ဖောက်သည်များနှင့် အသုံးပြုသူများအားလုံးကို အသိပေးနေပါသည်။ ထို့အပြင် ကျွန်ုပ်တို့၏ မိတ်ဖက်များနှင့် vendor များကိုလည်း ၎င်းတို့၏ ဝန်ဆောင်မှုများ၏ လုံခြုံရေးနှင့် ကိုယ်ရေးကိုယ်တာကာကွယ်ရေးအတွက် အမြင့်ဆုံးစံနှုန်းဖြင့် တာဝန်ယူစေပါသည်။ ဤဖြစ်ရပ်ကို ပြန်လည်သုံးသပ်ပြီးနောက် OpenAI သည် Mixpanel အသုံးပြုမှုကို ရပ်ဆိုင်းလိုက်ပါသည်။
Mixpanel အပြင် ကျွန်ုပ်တို့သည် vendor ecosystem တစ်လျှောက် လုံခြုံရေးသုံးသပ်ချက်များကို ထပ်မံတိုးချဲ့ ဆောင်ရွက်နေပြီး မိတ်ဖက်များနှင့် vendor များအားလုံးအတွက် လုံခြုံရေးလိုအပ်ချက်များကို မြှင့်တင်နေပါသည်။
သင် သတိထားသင့်သည့် အချက်များ
ဤနေရာတွင် ထိခိုက်နိုင်သည့် အချက်အလက်များကို သင့် သို့မဟုတ် သင့်အဖွဲ့အစည်းအပေါ် phishing သို့မဟုတ် social engineering တိုက်ခိုက်မှုများ၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် အသုံးပြုခံရနိုင်ပါသည်။
အမည်များ၊ အီးမေးလ်လိပ်စာများနှင့် OpenAI API metadata (ဥပမာ user IDs) တို့ ပါဝင်နေသောကြောင့် ယုံကြည်စရာကောင်းသလို မြင်ရသော phishing ကြိုးပမ်းမှုများ သို့မဟုတ် spam များအပေါ် အမြဲသတိရှိနေရန် ကျွန်ုပ်တို့ တိုက်တွန်းပါသည်။ သတိပေးချက်အနေနှင့်-
- မမျှော်လင့်ထားသော အီးမေးလ်များ သို့မဟုတ် မက်ဆေ့ချ်များကို သတိထားပါ၊ အထူးသဖြင့် link များ သို့မဟုတ် attachment များ ပါဝင်နေပါက။
- OpenAI မှ ပို့သည်ဟု ဆိုထားသော မက်ဆေ့ချ်မှန်သမျှကို တရားဝင် OpenAI domain တစ်ခုမှ ပို့ထားခြင်း ဟုတ်မဟုတ် ပြန်လည်စစ်ဆေးပါ။
- OpenAI သည် စကားဝှက်များ၊ API keys များ သို့မဟုတ် အတည်ပြုကုဒ်များကို အီးမေးလ်၊ စာတို သို့မဟုတ် chat မှတစ်ဆင့် မတောင်းဆိုပါ။
- multi-factor authentication(ဝင်းဒိုးအသစ်တွင် ဖွင့်မည်) ကို ဖွင့်ပြီး သင့်အကောင့်ကို ပိုမိုကာကွယ်ပါ။
ကျွန်ုပ်တို့၏ ထုတ်ကုန်များ၏ လုံခြုံရေးနှင့် ကိုယ်ရေးကိုယ်တာကာကွယ်ရေးသည် အလွန်အရေးကြီးပြီး၊ ပြဿနာများ ဖြစ်ပေါ်လာသည့်အခါ သင့်အချက်အလက်များကို ကာကွယ်ရန်နှင့် ပွင့်လင်းမြင်သာစွာ ဆက်သွယ်ပြောကြားရန် ကျွန်ုပ်တို့ ခိုင်မာစွာ ဆက်လက်ကတိပြုထားပါသည်။ ဆက်လက်ယုံကြည်ပေးသည့်အတွက် ကျေးဇူးတင်ပါသည်။
OpenAI
မေးလေ့မေးထရှိသော မေးခွန်းများ
OpenAI က Mixpanel ကို ဘာကြောင့် အသုံးပြုခဲ့သနည်း?
- Mixpanel ကို third-party web analytics provider အဖြစ် အသုံးပြုခဲ့ပြီး API ထုတ်ကုန် (platform.openai.com) အတွက် ထုတ်ကုန်အသုံးပြုမှုကို နားလည်ရန်နှင့် ကျွန်ုပ်တို့၏ ဝန်ဆောင်မှုများကို တိုးတက်ကောင်းမွန်စေရန် ကူညီပေးခဲ့ပါသည်။ အကူအညီစင်တာမှတစ်ဆင့် tickets တင်သွင်းခဲ့သော သို့မဟုတ် platform.openai.com သို့ ဝင်ရောက်ထားသော ChatGPT အသုံးပြုသူ အရေအတွက်အကန့်အသတ်တစ်စိတ်တစ်ပိုင်း၏ အထက်တွင် ဖော်ပြထားသော အချက်အလက်များကို Mixpanel က log လုပ်ထားနေနိုင်ပါသည်။ ဤအသုံးပြုသူများကို ထိုအချိန်ကတည်းက ဖော်ထုတ်ခဲ့ပြီး အသိပေးပြီးသားဖြစ်ပါသည်။
ဤအရာသည် OpenAI ၏ စနစ်များရှိ အားနည်းချက်တစ်ခုကြောင့် ဖြစ်ပွားခဲ့သလား?
- မဟုတ်ပါ။ ဤဖြစ်ရပ်သည် Mixpanel ၏ စနစ်များအတွင်းသာ ကန့်သတ်ထားပြီး OpenAI infrastructure သို့ ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်း မပါဝင်ပါ။
ကျွန်ုပ် သို့မဟုတ် ကျွန်ုပ်၏ အဖွဲ့အစည်း ထိခိုက်သက်ရောက်ခဲ့သလားကို ဘယ်လို သိနိုင်မလဲ?
- လက်ရှိတွင် ထိခိုက်သက်ရောက်ခဲ့သူများကို အသိပေးနေပြီး သင့်ထံ သို့မဟုတ် သင့်အဖွဲ့အစည်း၏ admin ထံ အီးမေးလ်မှတစ်ဆင့် တိုက်ရိုက် ဆက်သွယ်၍ အသိပေးပါမည်။
ကျွန်ုပ်၏ API ဒေတာ၊ တုံ့ပြန်ညွှန်ကြားချက်များ သို့မဟုတ် outputs တစ်စုံတစ်ရာ ထိခိုက်ခဲ့သလား?
- မဟုတ်ပါ။ Chat အကြောင်းအရာများ၊ တုံ့ပြန်ညွှန်ကြားချက်များ၊ responses များ သို့မဟုတ် API အသုံးပြုမှုဒေတာများ မထိခိုက်ခဲ့ပါ။
ဤအရာကြောင့် ChatGPT အကောင့်များ ထိခိုက်ခဲ့သလား?
- အကူအညီစင်တာမှတစ်ဆင့် tickets တင်သွင်းခဲ့သော သို့မဟုတ် platform.api.com သို့ ဝင်ရောက်ထားသော ChatGPT အသုံးပြုသူအချို့ ထိခိုက်နေနိုင်ပါသည်။ ၎င်းတို့ကို ယခင်ကတည်းက အသိပေးထားပြီးဖြစ်ပါသည်။
OpenAI စကားဝှက်များ၊ API keys များ သို့မဟုတ် ငွေပေးချေမှုအချက်အလက်များ ပေါက်ကြားခဲ့သလား?
- မဟုတ်ပါ။ OpenAI စကားဝှက်များ၊ API keys များ၊ ငွေပေးချေမှုအချက်အလက်များ၊ အစိုးရထုတ် ID များနှင့် အကောင့်ဝင်ရောက်အသုံးပြုမှု အထောက်အထားများ မထိခိုက်ခဲ့ပါ။ ထို့အပြင် OpenAI ဝန်ဆောင်မှုများအတွက် session tokens များ၊ authentication tokens များနှင့် အခြား sensitive parameters များလည်း မထိခိုက်ခဲ့ကြောင်း ကျွန်ုပ်တို့ အတည်ပြုထားပါသည်။
ကျွန်ုပ်၏ စကားဝှက်ကို reset လုပ်ရန် သို့မဟုတ် API keys များကို rotate လုပ်ရန် လိုအပ်ပါသလား?
- စကားဝှက်များနှင့် API keys များ မထိခိုက်ခဲ့သောကြောင့် ဤဖြစ်ရပ်အတွက် တုံ့ပြန်မှုအဖြစ် reset လုပ်ခြင်း သို့မဟုတ် key rotation ပြုလုပ်ရန် ကျွန်ုပ်တို့ မအကြံပြုပါ။
ကျွန်ုပ်၏ ကိုယ်ရေးကိုယ်တာအချက်အလက်နှင့် privacy ကို ကာကွယ်ရန် သင်တို့ ဘာလုပ်နေကြသနည်း?
- သီးခြားလွတ်လပ်စွာ ပြန်လည်သုံးသပ်ရန်အတွက် ထိခိုက်သက်ရောက်ခဲ့သော datasets များကို ကျွန်ုပ်တို့ ရယူထားပြီး ဖြစ်နိုင်ခြေရှိသော သက်ရောက်မှုကို ဆက်လက် စုံစမ်းစစ်ဆေးကာ၊ အလွဲသုံးစားပြုမှု လက္ခဏာတစ်စုံတစ်ရာ ရှိမရှိကို နီးကပ်စွာ စောင့်ကြည့်နေပါသည်။ တစ်ဦးချင်း ထိခိုက်သက်ရောက်ခဲ့သော အသုံးပြုသူများနှင့် organization များအားလုံးကို ကျွန်ုပ်တို့ အသိပေးနေပြီး နောက်ထပ် တုံ့ပြန်ဆောင်ရွက်မှုများအတွက် Mixpanel နှင့် ဆက်သွယ်နေပါသည်။
OpenAI ထုတ်ကုန်များမှ Mixpanel ကို ဖယ်ရှားပြီးပြီလား?
- ဟုတ်ပါသည်။
ကျွန်ုပ်၏ အကောင့်အတွက် multi-factor authentication ကို ဖွင့်သင့်ပါသလား?
- ဖွင့်သင့်ပါသည်။ ဤဖြစ်ရပ်တွင် အကောင့်ဝင်အထောက်အထားများ သို့မဟုတ် tokens များ မထိခိုက်ခဲ့သော်လည်း အကောင်းဆုံး လုံခြုံရေးအလေ့အကျင့်တစ်ရပ်အဖြစ် အသုံးပြုသူအားလုံးအနေဖြင့် မိမိတို့၏ အကောင့်များကို ထပ်ဆောင်းကာကွယ်ရန် multi-factor authentication ကို ဖွင့်ထားရန် ကျွန်ုပ်တို့ အကြံပြုပါသည်။ enterprise များနှင့် organization များအတွက်တော့ single sign-on layer တွင် MFA ကို ဖွင့်ထားရန် အကြံပြုပါသည်။
တစ်စုံတစ်ရာ ပြောင်းလဲသွားပါက နောက်ထပ် အပ်ဒိတ်များ ရရှိမလား?
- ကျွန်ုပ်တို့သည် ပွင့်လင်းမြင်သာမှုအပေါ် ကတိပြုထားပြီး ထိခိုက်သက်ရောက်ခဲ့သော အသုံးပြုသူများကို အရေးပါစွာ သက်ရောက်စေသော အချက်အလက်အသစ်များကို တွေ့ရှိပါက သင့်အား ဆက်လက်အသိပေးသွားပါမည်။ ဤ FAQ ကိုလည်း အပ်ဒိတ်လုပ်သွားပါမည်။
ကျွန်ုပ်မှာ မေးခွန်းများရှိပါက ဆက်သွယ်နိုင်မည့်သူ ရှိပါသလား?
- သင့်မှာ မေးခွန်းများ၊ စိုးရိမ်ပူပန်မှုများ သို့မဟုတ် လုံခြုံရေးဆိုင်ရာ ပြဿနာများရှိပါက mixpanelincident@openai.com မှတစ်ဆင့် ကျွန်ုပ်တို့၏ support team ကို ဆက်သွယ်နိုင်ပါသည်။


