TLDR
- Исследователи обнаружили серьезную уязвимость в кодовой базе Rabbit.
- Этот недостаток позволяет злоумышленникам читать каждый ответ, который когда-либо отправлял любой гаджет Rabbit R1.
- Команда утверждает, что Rabbit знает об ошибке, но решил проигнорировать ее.
Как аналитик с опытом работы в области кибербезопасности, я глубоко обеспокоен обнаружением серьезной уязвимости в гаджете Rabbit R1 AI. Потенциальные последствия этого недостатка значительны и далеко идущие.
Устройство искусственного интеллекта Rabbit R1 от Rabbit не оправдало ожиданий, а некоторые даже считают его преувеличенным. К сожалению, похоже, что в этом гаджете есть существенный недостаток, который Rabbit еще не исправил.
16 мая группе специалистов по безопасности, известной как Rabbitude, удалось проникнуть в кодовую базу Rabbit. В ходе исследования они обнаружили несколько ключей API, которые были постоянно встроены в код. Эти ключи предоставляют доступ к трем службам преобразования текста в речь (ElevenLabs и Azure), Google Maps и Yelp.
Сообщается, что использование ключа ElevenLabs дает людям возможность выполнять ряд сомнительных действий. Во-первых, по словам Rabbitude, это позволяет злоумышленникам получать каждый ответ, ранее предоставленный любым устройством Rabbit R1. Сюда входят ответы, содержащие личные или конфиденциальные данные.
Чтение ответов – это только начало
Если это правда, то это крайне проблематично. Сообщаемая проблема выходит за рамки просто плохих новостей; якобы он позволяет любому вывести Rabbit R1 из строя, манипулировать его реакцией и даже изменять его голос.
«Команда Rabbit признала несанкционированное раскрытие ключей API, но решила в настоящее время не предпринимать никаких действий. Следовательно, эти ключи API остаются функциональными».
«Из уважения к нашим пользователям мы не будем разглашать никакой дополнительной информации, а не из-за какой-либо озабоченности компании».
Мы спросили у Rabbit об этом предполагаемом недостатке и о том, представляет ли он серьезную озабоченность. Статья будет доработана, как только мы получим ответ от компании. Недавно исследователи поставили под сомнение предполагаемое использование Rabbit R1 полноценной модели действий, и им даже удалось управлять играми на своих серверах.
Смотрите также
- Обзор Fiio SR11: доступный сетевой стример с интеграцией Roon
- Google до сих пор не исправил задержку уведомлений на пикселях, но вы можете попробовать это
- Лучшие фильмы десятилетия в формате Dolby Atmos (на данный момент) для проверки вашего домашнего кинотеатра
- Какой цвет Galaxy S24 лучший? Мы проверили их все
- Беспроводные наушники Sony WH-1000XM6 планируют выпустить в 2025 году
- OnePlus продолжает добавлять вредоносное ПО в OnePlus 12 и OnePlus Open, свои флагманы премиум-класса.
- Аниме «Возможно, величайший алхимик всех времен» раскрывает превью новой серии 1 в преддверии январской премьеры
- 1Еще обзор SonoFlow Pro HQ51: бюджетные наушники стоят каждой копейки
- Pixel 4a получит неожиданное обновление в 2025 году
- Можно ли использовать поврежденное устройство Stellar Blade после «Неизвестного подарка»?
2024-06-28 10:18