AI 女友应用安全崩塌:超40万用户4300万条私密对话泄露

查看 17|回复 2
作者:我思故我在   
近日网络安全媒体 Cybernews 揭露了一起令人震惊的用户数据泄露事件,涉及两款广受欢迎的 AI 陪伴应用:“Chattee Chat – AI Companion” 和 “GiMe Chat – AI Companion”。由于应用开发者在安全方面存在严重疏忽,导致超过 40万名用户的私密数据、4300多万条消息,以及超过 60万张图片和视频完全暴露在网络风险之下。


image.png (453.03 KB, 下载次数: 0)
下载附件
保存到相册
1小时前 上传

未设防的存储实例:数据门户大开
根据 Cybernews 的调查,泄露的根源在于一个未受保护的 Kafka Broker 实例,该实例负责接收和存储用户的全部消息。研究团队发现,该实例未设置任何访问控制或身份验证,任何获得链接的人都可直接访问用户的所有数据。
尽管泄露的信息中没有直接的身份信息,但曝光的 IP 地址和设备唯一识别码仍可能被恶意攻击者用于匹配具体用户身份,进而实施勒索或骚扰。
巨额消费与账户劫持风险
这两款应用在安卓和 iOS 平台广受欢迎,“Chattee Chat”在苹果 App Store 的“娱乐”榜单上曾位居第121位,估计下载量超过30万次。数据显示,用户互动极为频繁,平均每人向 AI 伴侣发送107条消息。
财务方面,研究显示部分用户在虚拟货币充值上的极端消费高达1.8万美元,整体收入可能已超过100万美元。更危险的是,泄露的认证令牌让黑客有机会劫持用户账户并盗取虚拟货币,增加了用户的财产风险。
事件警示:AI 陪伴应用亟需加强监管
在 Cybernews 发现问题后,开发商已紧急关闭了相关的 Kafka Broker 实例。但研究人员警告,目前尚无法确定是否已有黑客在之前获取了这些数据。
此次事件再次将 AI 陪伴应用的安全性和伦理问题推向风口浪尖。用户在这些应用中倾诉最私密的情感和隐私,却因开发者的低级安全错误而面临巨大的暴露风险。Cybernews 强调,AI 陪伴应用必须立即加强安全措施,包括启用身份验证、限制访问 IP 和配置严格的访问控制,以保障用户的信息安全和心理健康。

用户, 数据

金帅   
好家伙
yy2021   
什么人会用这种弱智的东西?
您需要登录后才可以回帖 登录 | 立即注册

返回顶部