Сегодня 25 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В коде ИИ-гаджета Rabbit R1 обнаружена ошибка, которая открывает доступ к личным данным пользователей

Группа энтузиастов Rabbitude, занимающаяся обратным проектированием ИИ-устройства Rabbit R1, обнаружила связанную с безопасностью проблему в его коде, из-за которой конфиденциальная информация пользователей гаджета может оказаться общедоступной.

 Источник изображения: rabbit.tech

Источник изображения: rabbit.tech

Энтузиасты Rabbitude сообщили, что 16 мая им удалось получить доступ к кодовой базе Rabbit, в которой они обнаружили «несколько критических жёстко запрограммированных ключей API». Доступ к этим ключам даёт любому желающему возможность прочитать любой ответ, который когда-либо давало устройство R1, включая ответы, которые содержат личную информацию пользователей. Эти данные также можно использовать для блокировки устройств, изменения их ответов и подмены голоса.

Обнаруженные энтузиастами ключи API открывают доступ к службе преобразования текста в речь ElevenLabs, системе преобразования речи в текст Azure, службе поиска отзывов Yelp, а также картографическому сервису «Google Карты». Один из участников проекта Rabbitude заявил, что компании было известно о проблеме с мая, и она «ничего не сделала, чтобы её исправить». После предания проблемы огласке, говорят энтузиасты, Rabbit отозвала ключ API ElevenLabs, из-за чего устройства R1 на некоторое время не могли работать должным образом.

В Rabbit заявили ресурсу Engadget, что узнали о «предполагаемой утечке данных» лишь 25 июня. «Наш отдел безопасности немедленно начал расследование. На данный момент нам не известно об утечке каких-либо данных клиентов или какой-либо компрометации наших систем. Если мы узнаем о какой-либо другой соответствующей информации, мы сообщим, как только у нас появятся более подробные сведения», — добавили в компании. Об отзыве обнаруженных Rabbitude ключей API производитель не сообщил.

Rabbit R1 — основанное на ИИ устройство-помощник, упрощающее пользователю решение таких задач как заказ еды, поиск информации в интернете или запрос прогноза погоды. После выхода в продажу за $199 гаджет получил низкие оценки в обзорах, потому что обещанные производителем функции часто не работали — и вообще, они преимущественно умещаются в одном приложении для Android, а значит, при наличии смартфона необходимости в этом гаджете нет.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Warner Bros. Games отменила боевик Wonder Woman и закрыла три студии, включая Monolith Productions — создателей F.E.A.R. и Middle-earth: Shadow of Mordor 35 мин.
Microsoft сняла ограничения на болтовню с Copilot и ИИ-рассуждения для бесплатных пользователей 2 ч.
Успех ремейка Silent Hill 2 открыл «польским мастерам хоррора» из Bloober Team дорогу к новой совместной игре с Konami 2 ч.
«Ожидание точно будет того стоить»: Microsoft перенесла Fable на 2026 год и показала геймплей с пинком курицы 4 ч.
Google откажется от SMS-кодов при авторизации в Gmail — их заменят QR-коды 4 ч.
Adobe выпустила полнофункциональный Photoshop для iPhone с платной «Волшебной палочкой» 5 ч.
«Лучшее, что случалось с интернетом»: моддер добавил в Dark Souls 3 бесшовный кооператив на шестерых, и фанаты в восторге 5 ч.
«Разве этого мы хотим?» — 1000 артистов выпустили безмолвный альбом-протест против воровства музыки в угоду ИИ 6 ч.
ИИ отберёт рабочие места у 4000 сотрудников крупнейшего банка Сингапура 6 ч.
DeepSeek ускорила разработку конкурента GPT-5 — рассуждающей ИИ-модели R2 6 ч.
Framework представила «самый простой в ремонте» ноутбук — модульный, бюджетный и компактный Laptop 12 6 мин.
Intel: 288-ядерные процессоры Xeon 6900E — нишевый продукт 17 мин.
Самый опасный в истории наблюдений астероид вычеркнули из списка угроз Земле 4 ч.
Nvidia запустила предзаказы на мощные игровые ноутбуки с графикой GeForce RTX 5000 4 ч.
Panasonic представила полнокадровую беззеркалку Lumix S1RII c быстрым автофокусом, 8K и улучшенной стабилизацией за $3300 4 ч.
Be quiet! представила кулер Pure Rock 3 в пяти версиях для процессоров с потреблением до 250 Вт 4 ч.
Western Digital разделилась надвое — Sandisk стала независимой публичной компанией 5 ч.
Еврокомиссия выступила с инициативой совместной защиты подводных кабелей 5 ч.
Солнце испустило крупнейшее в этом году облако плазмы 5 ч.
BYD построит в Саудовской Аравии «крупнейшие в мире» аккумуляторные энергохранилища ёмкостью 12,5 ГВт∙ч 6 ч.