数智化转型网szhzxw.cn 资讯 人工智能资讯|AI 女友应用安全崩塌:超40万用户4300万条私密对话泄露

人工智能资讯|AI 女友应用安全崩塌:超40万用户4300万条私密对话泄露

近日吗,网络安全媒体 Cybernews 揭露了一起令人震惊的用户数据泄露事件,涉及两款广受欢迎的 AI 陪伴应用:“Chattee Chat – AI Companion” 和 “GiMe Chat – AI Companion”。由于应用开发者在安全方面存在严重疏忽,导致超过 40万名用户的私密数据、4300多万条消息,以及超过 60万张图片和视频完全暴露在网络风险之下。数字化转型网(www.szhzxw.cn)

未设防的存储实例:数据门户大开

根据 Cybernews 的调查,泄露的根源在于一个未受保护的 Kafka Broker 实例,该实例负责接收和存储用户的全部消息。研究团队发现,该实例未设置任何访问控制或身份验证,任何获得链接的人都可直接访问用户的所有数据。

尽管泄露的信息中没有直接的身份信息,但曝光的 IP 地址和设备唯一识别码仍可能被恶意攻击者用于匹配具体用户身份,进而实施勒索或骚扰。

巨额消费与账户劫持风险数字化转型网(www.szhzxw.cn)

这两款应用在安卓和 iOS 平台广受欢迎,“Chattee Chat”在苹果 App Store 的“娱乐”榜单上曾位居第121位,估计下载量超过30万次。数据显示,用户互动极为频繁,平均每人向 AI 伴侣发送107条消息。

财务方面,研究显示部分用户在虚拟货币充值上的极端消费高达1.8万美元,整体收入可能已超过100万美元。更危险的是,泄露的认证令牌让黑客有机会劫持用户账户并盗取虚拟货币,增加了用户的财产风险。

事件警示:AI 陪伴应用亟需加强监管

在 Cybernews 发现问题后,开发商已紧急关闭了相关的 Kafka Broker 实例。但研究人员警告,目前尚无法确定是否已有黑客在之前获取了这些数据。数字化转型网(www.szhzxw.cn)

此次事件再次将 AI 陪伴应用的安全性和伦理问题推向风口浪尖。用户在这些应用中倾诉最私密的情感和隐私,却因开发者的低级安全错误而面临巨大的暴露风险。Cybernews 强调,AI 陪伴应用必须立即加强安全措施,包括启用身份验证、限制访问 IP 和配置严格的访问控制,以保障用户的信息安全和心理健康。

声明:本文来自网络,版权归作者所有。文章内容仅代表作者独立观点,不代表数字化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。

本文由数字化转型网(www.szhzxw.cn)转载而成,来源于网络;编辑/翻译:数字化转型网(Professionalism Achieves Leadership 专业造就领导者)Nick

免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。http://www.szhzxw.cn/97470.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部