TLDR
- Исследователи обнаружили серьезную уязвимость в кодовой базе Rabbit.
- Этот недостаток позволяет злоумышленникам читать каждый ответ, который когда-либо отправлял любой гаджет Rabbit R1.
- Команда утверждает, что Rabbit знает об ошибке, но решил проигнорировать ее.
Как аналитик с опытом работы в области кибербезопасности, я глубоко обеспокоен обнаружением серьезной уязвимости в гаджете Rabbit R1 AI. Потенциальные последствия этого недостатка значительны и далеко идущие.
💰 За гранью мелочей! Top Crypto – место, где монеты становятся настоящим профитом. Время зарабатывать по-крупному!
Присоединиться в ТелеграмУстройство искусственного интеллекта Rabbit R1 от Rabbit не оправдало ожиданий, а некоторые даже считают его преувеличенным. К сожалению, похоже, что в этом гаджете есть существенный недостаток, который Rabbit еще не исправил.
16 мая группе специалистов по безопасности, известной как Rabbitude, удалось проникнуть в кодовую базу Rabbit. В ходе исследования они обнаружили несколько ключей API, которые были постоянно встроены в код. Эти ключи предоставляют доступ к трем службам преобразования текста в речь (ElevenLabs и Azure), Google Maps и Yelp.
Сообщается, что использование ключа ElevenLabs дает людям возможность выполнять ряд сомнительных действий. Во-первых, по словам Rabbitude, это позволяет злоумышленникам получать каждый ответ, ранее предоставленный любым устройством Rabbit R1. Сюда входят ответы, содержащие личные или конфиденциальные данные.
Чтение ответов – это только начало
Если это правда, то это крайне проблематично. Сообщаемая проблема выходит за рамки просто плохих новостей; якобы он позволяет любому вывести Rabbit R1 из строя, манипулировать его реакцией и даже изменять его голос.
«Команда Rabbit признала несанкционированное раскрытие ключей API, но решила в настоящее время не предпринимать никаких действий. Следовательно, эти ключи API остаются функциональными».
«Из уважения к нашим пользователям мы не будем разглашать никакой дополнительной информации, а не из-за какой-либо озабоченности компании».
Мы спросили у Rabbit об этом предполагаемом недостатке и о том, представляет ли он серьезную озабоченность. Статья будет доработана, как только мы получим ответ от компании. Недавно исследователи поставили под сомнение предполагаемое использование Rabbit R1 полноценной модели действий, и им даже удалось управлять играми на своих серверах.
Смотрите также
- 10 лучших чехлов, которые обязательно нужно иметь для вашего нового Samsung Galaxy S25 Ultra!
- Лучшие телефоны для людей, чувствительных к ШИМ/мерцанию, 2024 г.
- Первые 11 вещей, которые нужно сделать с Samsung Galaxy Watch Ultra
- 20 лучших рождественских ЛГБТ-фильмов всех времен
- Обзор Withings ScanWatch 2: красивые «умные часы» и не более того
- Обзор Fiio SR11: доступный сетевой стример с интеграцией Roon
- Samsung может наконец предоставить своему ящику приложений функцию, о которой все просили
- Лучшие телефоны Android для студентов 2024 года
- Обзор Google TV Streamer: фантастика, но не идеально
- Обзор умных очков RayNeo Air 2S XR: повышение уровня
2024-06-28 10:18