Сегодня 05 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

ИИ-гаджет Rabbit R1 сохранял переписку с пользователями без возможности её удалить

Электронный помощник с искусственным интеллектом Rabbit R1 сохранял переписку с пользователями на устройстве без возможности её удалить, признался производитель гаджета. Ошибка была исправлена с выпуском обновления ПО, которое получило новую функцию «Заводской сброс» (Factory Reset) в настройках для удаления всех данных с устройства. Раньше можно было отвязать от устройства свою учётную запись, но при этом пользовательские данные не удалялись.

 Источник изображения: rabbit.tech

Источник изображения: rabbit.tech

Наряду с новой возможностью полностью удалять все данные пользователя, обновление ПО устранило ещё одну сомнительную особенность Rabbit R1: ранее подключённые к гаджету внешние устройства с разрешением добавлять данные в журнал Rabbithole могли также его читать. То есть похищенный или взломанный Rabbit R1 открывал потенциальному злоумышленнику все запросы, фотографии и другие данные пользователя.

С обновлением устройства лишились доступа к чтению журнала, а объём хранящегося на устройстве журнала был сокращён. Как заявили в компании, «отсутствуют свидетельства, что данные при подключении использовались для чтения данных журнала Rabbithole, принадлежавших бывшему владельцу». Риск подобного злоупотребления в Rabbit оценили как незначительный.

В июне в коде устройства было обнаружены жёстко запрограммированные ключи API для доступа к сторонним сервисам. Они открывали потенциальному злоумышленнику доступ к любому ответу, который устройство давало пользователю. В Rabbit сообщили, что допустивший эту ошибку сотрудник был выявлен, уволен, и сейчас в его отношении проводится расследование. Компания пообещала усовершенствовать методы обеспечения безопасности и не допустить возникновения подобных ошибок в будущем: сейчас проводится подробная инспекция методов работы с журналом устройств на предмет соответствия стандартам, «заданным в других областях».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google исправила рекордные 429 уязвимостей в Chrome за раз — включая 22 критические 23 мин.
Аша Шарма подтвердила, что Xbox нужны эксклюзивы, но есть нюанс 43 мин.
Google начала экспериментировать с показом результатов поиска в Chrome сразу в режиме ИИ 55 мин.
Следующая ИИ-модель OpenAI разрабатывается другой ИИ-моделью — сверхинтеллект близок как никогда 56 мин.
Вредоносный мод для Minecraft заразил 116 000 компьютеров и продавал доступ к веб-камерам жертв 57 мин.
OpenAI согласилась предоставлять властям США свои новые ИИ-модели на проверку 3 ч.
ИИ-агент OpenAI Codex помог раскрыть атаку HTTP/2 Bomb: всего один компьютер может вывести из строя целый сервер 4 ч.
Опасный ИИ Anthropic неожиданно помог компании наладить диалог с Белым домом 4 ч.
Apple объяснила удаление мессенджера Max из App Store санкциями 6 ч.
В России появится национальный ИИ-ассистент — он поселится на «Госуслугах» 6 ч.
В российской части МКС обнаружены две утечки воздуха — одну уже заделали 2 мин.
Thermal Grizzly показала водоблок для скальпированных процессоров — с алмазными пластинами за €1500 53 мин.
Межзвёздная комета 3I/ATLAS заинтриговала астрономов выбросами большого количества метана 53 мин.
Роботакси Waymo показало себя как неожиданно удобный транспорт для бегства с места преступления 2 ч.
Репортаж со стенда Apacer на Computex 2026: память DDR5-9200, скоростные SSD с вентиляторами и не только 2 ч.
Илон Маск заговорил о 100 000 аппаратов Starlink на орбите — чтобы ускорить спутниковый интернет в 100 раз 3 ч.
Phison представила SSD-контроллер с поддержкой PCIe 6.0 4 ч.
Правительство США планирует выделить $700 млн на поддержку угольной энергетики для ИИ-инфраструктуры 4 ч.
Молния проникла в квартиру через интернет-кабель и уничтожила ПК и роутер 4 ч.
Google научила смартфоны следить за пульсом человека через фронтальную камеру 4 ч.