Um grupo de entusiastas do Rabbitude que fazem engenharia reversa do dispositivo Rabbit R1 AI descobriu um problema de segurança em seu código que pode expor informações confidenciais do usuário ao público.

Fonte da imagem: coelho.tech

Os entusiastas do Rabbitude relataram que em 16 de maio conseguiram obter acesso à base de código do Rabbit, na qual descobriram “várias chaves de API codificadas críticas”. O acesso a essas chaves dá a qualquer pessoa a capacidade de ler qualquer resposta que o dispositivo R1 já tenha dado, incluindo respostas que contenham informações pessoais dos usuários. Esses dados também podem ser usados ​​para bloquear dispositivos, alterar suas respostas e alterar sua voz.

As chaves de API descobertas pelos entusiastas fornecem acesso ao serviço de conversão de texto em fala ElevenLabs, ao mecanismo de conversão de fala em texto do Azure, ao serviço de pesquisa de revisão do Yelp e ao serviço de mapeamento do Google Maps. Um colaborador do Rabbitude disse que a empresa estava ciente do problema desde maio e “não fez nada para corrigi-lo”. Depois que o problema se tornou público, dizem os entusiastas, o Rabbit revogou a chave da API ElevenLabs, o que impediu que os dispositivos R1 funcionassem corretamente por algum tempo.

Rabbit disse ao Engadget que só soube da “suspeita de violação de dados” em 25 de junho. “Nosso departamento de segurança iniciou imediatamente uma investigação. Neste momento, não temos conhecimento de qualquer violação de dados de clientes ou de qualquer comprometimento dos nossos sistemas. Caso tomemos conhecimento de qualquer outra informação relevante, atualizaremos assim que tivermos mais detalhes”, acrescentou a empresa. O fabricante não relatou um recall das chaves de API descobertas pelo Rabbitude.

Rabbit R1 é um dispositivo assistente baseado em IA que facilita ao usuário a resolução de tarefas como pedir comida, pesquisar informações na Internet ou solicitar previsão do tempo. Depois de chegar à venda por US$ 199, o gadget recebeu avaliações baixas nas análises porque as funções prometidas pela fabricante muitas vezes não funcionavam – e em geral, elas cabem principalmente em um único aplicativo Android, o que significa que se você tiver um smartphone, não há necessidade deste gadget.

avalanche

Postagens recentes

A espaçonave Orion, que transportava a tripulação da missão Artemis II, deixou a órbita da Terra na segunda-feira para um encontro com a Lua.

Pela primeira vez em mais de 50 anos, seres humanos deixaram a órbita da Terra…

14 minutos atrás

A OpenAI decidiu repentinamente gastar mais de cem milhões de dólares para comprar um programa de entrevistas popular.

Ao que tudo indicava, o abandono de áreas de desenvolvimento secundárias, incluindo o fim do…

3 horas atrás

A IBM está criando laços entre mainframes e arquiteturas Arm, mas parece não entender completamente o porquê.

A IBM anunciou uma colaboração estratégica com a Arm para "desenvolver um novo hardware de…

8 horas atrás

O Caminho Óctuplo para a IAG: Do Falso Nirvana ao Verdadeiro Nirvana / Inteligência Artificial

Qualquer pessoa não budista que tenha ao menos vagamente ouvido falar desse antigo ensinamento sabe…

10 horas atrás

A Microsoft AI revelou três modelos de IA próprios para geração de texto, voz e imagens.

A divisão de pesquisa em IA da Microsoft revelou três novos modelos de inteligência artificial…

11 horas atrás