TLDR
- Исследователи обнаружили серьезную уязвимость в кодовой базе Rabbit.
- Этот недостаток позволяет злоумышленникам читать каждый ответ, который когда-либо отправлял любой гаджет Rabbit R1.
- Команда утверждает, что Rabbit знает об ошибке, но решил проигнорировать ее.
Как аналитик с опытом работы в области кибербезопасности, я глубоко обеспокоен обнаружением серьезной уязвимости в гаджете Rabbit R1 AI. Потенциальные последствия этого недостатка значительны и далеко идущие.
Устройство искусственного интеллекта Rabbit R1 от Rabbit не оправдало ожиданий, а некоторые даже считают его преувеличенным. К сожалению, похоже, что в этом гаджете есть существенный недостаток, который Rabbit еще не исправил.
16 мая группе специалистов по безопасности, известной как Rabbitude, удалось проникнуть в кодовую базу Rabbit. В ходе исследования они обнаружили несколько ключей API, которые были постоянно встроены в код. Эти ключи предоставляют доступ к трем службам преобразования текста в речь (ElevenLabs и Azure), Google Maps и Yelp.
Сообщается, что использование ключа ElevenLabs дает людям возможность выполнять ряд сомнительных действий. Во-первых, по словам Rabbitude, это позволяет злоумышленникам получать каждый ответ, ранее предоставленный любым устройством Rabbit R1. Сюда входят ответы, содержащие личные или конфиденциальные данные.
Чтение ответов – это только начало
Если это правда, то это крайне проблематично. Сообщаемая проблема выходит за рамки просто плохих новостей; якобы он позволяет любому вывести Rabbit R1 из строя, манипулировать его реакцией и даже изменять его голос.
«Команда Rabbit признала несанкционированное раскрытие ключей API, но решила в настоящее время не предпринимать никаких действий. Следовательно, эти ключи API остаются функциональными».
«Из уважения к нашим пользователям мы не будем разглашать никакой дополнительной информации, а не из-за какой-либо озабоченности компании».
Мы спросили у Rabbit об этом предполагаемом недостатке и о том, представляет ли он серьезную озабоченность. Статья будет доработана, как только мы получим ответ от компании. Недавно исследователи поставили под сомнение предполагаемое использование Rabbit R1 полноценной модели действий, и им даже удалось управлять играми на своих серверах.
Смотрите также
- Лучшие телефоны для людей, чувствительных к ШИМ/мерцанию, 2024 г.
- Какой цвет Galaxy S24 лучший? Мы проверили их все
- Обзор Fiio SR11: доступный сетевой стример с интеграцией Roon
- Обзор умных очков RayNeo Air 2S XR: повышение уровня
- Лучшие фильмы десятилетия в формате Dolby Atmos (на данный момент) для проверки вашего домашнего кинотеатра
- 10 лучших чехлов, которые обязательно нужно иметь для вашего нового Samsung Galaxy S25 Ultra!
- Подойдет ли Samsung Galaxy S25 к чехлам Galaxy S24?
- Samsung Galaxy S25 gains AI-powered suggested replies for enhanced messaging
- Новое приложение Google для Android поможет вам убедиться, что вы общаетесь с нужным человеком
- Лучшие чехлы для Samsung Galaxy Z Flip 6, которые я когда-либо тестировал
2024-06-28 10:18