Сегодня 10 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

ИИ-гаджет Rabbit R1 сохранял переписку с пользователями без возможности её удалить

Электронный помощник с искусственным интеллектом Rabbit R1 сохранял переписку с пользователями на устройстве без возможности её удалить, признался производитель гаджета. Ошибка была исправлена с выпуском обновления ПО, которое получило новую функцию «Заводской сброс» (Factory Reset) в настройках для удаления всех данных с устройства. Раньше можно было отвязать от устройства свою учётную запись, но при этом пользовательские данные не удалялись.

 Источник изображения: rabbit.tech

Источник изображения: rabbit.tech

Наряду с новой возможностью полностью удалять все данные пользователя, обновление ПО устранило ещё одну сомнительную особенность Rabbit R1: ранее подключённые к гаджету внешние устройства с разрешением добавлять данные в журнал Rabbithole могли также его читать. То есть похищенный или взломанный Rabbit R1 открывал потенциальному злоумышленнику все запросы, фотографии и другие данные пользователя.

С обновлением устройства лишились доступа к чтению журнала, а объём хранящегося на устройстве журнала был сокращён. Как заявили в компании, «отсутствуют свидетельства, что данные при подключении использовались для чтения данных журнала Rabbithole, принадлежавших бывшему владельцу». Риск подобного злоупотребления в Rabbit оценили как незначительный.

В июне в коде устройства было обнаружены жёстко запрограммированные ключи API для доступа к сторонним сервисам. Они открывали потенциальному злоумышленнику доступ к любому ответу, который устройство давало пользователю. В Rabbit сообщили, что допустивший эту ошибку сотрудник был выявлен, уволен, и сейчас в его отношении проводится расследование. Компания пообещала усовершенствовать методы обеспечения безопасности и не допустить возникновения подобных ошибок в будущем: сейчас проводится подробная инспекция методов работы с журналом устройств на предмет соответствия стандартам, «заданным в других областях».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Еженедельный чарт Steam: боевик Warhammer 40,000: Space Marine 2 не оставил шансов Black Myth: Wukong, а Baldur's Gate 3 вернулась в топ-5 2 ч.
Создатели Warhammer 40,000: Space Marine 2 похвастались продажами — на защиту Империума встали уже два миллиона космодесантников 2 ч.
Переход Газпромбанка на российскую экосистему «Базис» признан победителем премии «ИТ-лидер» 2 ч.
Симулятор строительства фабрик Satisfactory покинул ранний доступ на ПК и готовится к выходу на консолях 3 ч.
«Одно из самых уникальных фаталити в игре»: фанатов впечатлил трейлер Нуб Сайбота в Mortal Kombat 1: Khaos Reigns 4 ч.
Вампирское выживание V Rising скоро откроет двери всем желающим — в Steam пройдут бесплатные выходные 6 ч.
ИИ от Apple оказался практичным, простым и скучным — противоположность Windows Copilot 6 ч.
Warhammer 40,000: Space Marine 2 уже стала самой популярной игрой в Steam по Warhammer 40,000 и Warhammer 9 ч.
«Как ни крути, это не имеет смысла»: Activision оставила Call of Duty: Black Ops 6 без раннего доступа к сюжетной кампании, и фанаты не рады 10 ч.
Google не смогла отбиться от антимонопольного штрафа в €2,42 млрд в ЕС 10 ч.