Как стать автором
Обновить

В Rabbit R1 нашли уязвимость, которая раскрывает личные данные владельцев

Время на прочтение2 мин
Количество просмотров1.3K

Сообщество разработчиков под названием Rabbitude обнаружило в коде устройства Rabbit R1 уязвимость, из-за которой конфиденциальная информация становится доступной для третьих лиц.

16 мая разработчики получили доступ к кодовой базе Rabbit R1 и смогли найти «несколько важных жёстко запрограммированных ключей API». Используя эти ключи, любой может прочитать ответы ИИ-устройства, в том числе и содержащие личную информацию.

В Rabbitude отметили, что запросы к ИИ и его ответы, которые проходят через облачную систему обработки Rabbit, содержали конфиденциальную информацию пользователей из ElevenLabs (службы преобразования текста в речь), системы преобразования текста в речь Azure, Yelp (платформы для отзывов) и Google Maps.

Благодаря уязвимости любой желающий может получить доступ к конфиденциальным данным и использовать их для блокировки устройства R1, изменения ответов и многого другого. 

Кроме того, в Rabbitude заявили, что Rabbit знала об этой ошибке безопасности, но не предприняла никаких шагов для устранения проблемы. 

Компания ответила на претензии: «На данный момент нам неизвестно ни об утечке данных клиентов, ни о каких-либо нарушениях наших систем. Мы предоставим обновлённую информацию, как только получим подробности».

Как сообщили разработчики, Rabbit отозвала ключи API 11 компаний, поскольку она забыла обновить свои ключи на сервере. Компания также добавила на свой сайт страницу, посвящённую продолжающемуся расследованию уязвимости. 

Ранее исследователь Мишал Рахман из Android Authority выяснил, что Rabbit R1 работает не на собственной операционной системе Rabbit OS, а на Android с кастомной оболочкой и всего одним приложением, которое связывается с LAM-моделью в облаке.

После этого автор YouTube-канала HowToMen запустил Android 13 на Rabbit R1 вместо Rabbit OS. Энтузиаст узнал, что Android работает на гаджете почти так же, как и штатная ОС.

Теги:
Хабы:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Другие новости

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн