Copyright © 2022-2025 aizws.net · 网站版本: v1.2.6·内部版本: v1.25.2·
页面加载耗时 0.00 毫秒·物理内存 63.9MB ·虚拟内存 1235.3MB
欢迎来到 AI 中文社区(简称 AI 中文社),这里是学习交流 AI 人工智能技术的中文社区。 为了更好的体验,本站推荐使用 Chrome 浏览器。
10 月 10 日消息,网络安全公司 Cybernews 昨日(10 月 9 日)发布博文,报道称“Chattee Chat”和“GiMe Chat”两款 AI 伴侣应用曝出重大数据泄露事件,导致超过 40 万用户的海量敏感信息被公开。
援引博文介绍,泄露内容包括超过 4300 万条用户与 AI 之间的私密对话、逾 60 万份图片和视频,以及详细的应用内交易记录。
导致本次泄漏的根本原因,在于两款应用的 Kafka Broker 服务器实例被完全暴露在公共网络上,并且未设置任何访问控制或身份验证措施。这意味着任何知道链接的人都可以直接访问服务器中的所有内容,包括用户在安卓和 iOS 设备上与 AI 伴侣分享的消息、媒体文件和活动日志。
此次泄露的数据虽然不直接包含姓名或电子邮件地址,但暴露了用户的 IP 地址和设备标识符。这些信息一旦与其他泄露事件的数据相关联,便可能用于精准识别用户身份。
泄露的记录显示,部分用户在虚拟伴侣身上花费高达 1.8 万美元(注:现汇率约合 12.8 万元人民币),而开发商的总收入据估计已超过 100 万美元,同时泄露的身份验证 tokens 也让用户面临账户被劫持和应用内资金被盗的风险。
声明:本文转载自IT 之家,转载目的在于传递更多信息,并不代表本社区赞同其观点和对其真实性负责,本文只提供参考并不构成任何建议,若有版权等问题,点击这里。