Um grupo de entusiastas do Rabbitude que fazem engenharia reversa do dispositivo Rabbit R1 AI descobriu um problema de segurança em seu código que pode expor informações confidenciais do usuário ao público.

Fonte da imagem: coelho.tech

Os entusiastas do Rabbitude relataram que em 16 de maio conseguiram obter acesso à base de código do Rabbit, na qual descobriram “várias chaves de API codificadas críticas”. O acesso a essas chaves dá a qualquer pessoa a capacidade de ler qualquer resposta que o dispositivo R1 já tenha dado, incluindo respostas que contenham informações pessoais dos usuários. Esses dados também podem ser usados ​​para bloquear dispositivos, alterar suas respostas e alterar sua voz.

As chaves de API descobertas pelos entusiastas fornecem acesso ao serviço de conversão de texto em fala ElevenLabs, ao mecanismo de conversão de fala em texto do Azure, ao serviço de pesquisa de revisão do Yelp e ao serviço de mapeamento do Google Maps. Um colaborador do Rabbitude disse que a empresa estava ciente do problema desde maio e “não fez nada para corrigi-lo”. Depois que o problema se tornou público, dizem os entusiastas, o Rabbit revogou a chave da API ElevenLabs, o que impediu que os dispositivos R1 funcionassem corretamente por algum tempo.

Rabbit disse ao Engadget que só soube da “suspeita de violação de dados” em 25 de junho. “Nosso departamento de segurança iniciou imediatamente uma investigação. Neste momento, não temos conhecimento de qualquer violação de dados de clientes ou de qualquer comprometimento dos nossos sistemas. Caso tomemos conhecimento de qualquer outra informação relevante, atualizaremos assim que tivermos mais detalhes”, acrescentou a empresa. O fabricante não relatou um recall das chaves de API descobertas pelo Rabbitude.

Rabbit R1 é um dispositivo assistente baseado em IA que facilita ao usuário a resolução de tarefas como pedir comida, pesquisar informações na Internet ou solicitar previsão do tempo. Depois de chegar à venda por US$ 199, o gadget recebeu avaliações baixas nas análises porque as funções prometidas pela fabricante muitas vezes não funcionavam – e em geral, elas cabem principalmente em um único aplicativo Android, o que significa que se você tiver um smartphone, não há necessidade deste gadget.

avalanche

Postagens recentes

O chefe do Instagram previu ainda mais erros de IA e explicou o que os blogueiros devem fazer a respeito.

O CEO do Instagram, Adam Mosseri, afirmou que a plataforma em breve enfrentará uma onda…

2 horas atrás

O CEO da NVIDIA anuncia a maior construção de infraestrutura de IA da história da humanidade.

O CEO da NVIDIA, Jensen Huang (foto à direita), falando no encontro anual do Fórum…

3 horas atrás

Análise do tablet HUAWEI MatePad 11.5 S (2026): um substituto básico para laptops / Tablets

É fácil se perder nas complexidades da linha de tablets HUAWEI MatePad — são tantos…

4 horas atrás

Enshrouded, um RPG de sobrevivência cooperativo, deixará o Acesso Antecipado neste outono.

Os desenvolvedores do estúdio independente alemão Keen Games anunciaram os planos de conteúdo para seu…

5 horas atrás

O gato de Schrödinger cresceu: cientistas conseguiram reduzir os fenômenos quânticos ao tamanho dos transistores.

Os cientistas não conseguem precisar onde termina a física clássica e onde começa a física…

5 horas atrás

Rentista Digital: OpenAI planeja ficar com uma porcentagem dos lucros de seus clientes com o ChatGPT.

A diretora financeira da OpenAI, Sarah Friar, falando em um podcast recente, afirmou que a…

5 horas atrás