AI 女友应用安全崩塌:超 40 万用户 4300 万条私密对话泄露
网络安全媒体 Cybernews 近日揭露了一起令人震惊的用户数据泄露事件,涉及两款广受欢迎的 AI 陪伴应用:“Chattee Chat – AI Companion” 和 “GiMe Chat – AI Companion”。
由于应用开发者在安全方面存在严重疏忽,导致超过 40万名用户的私密数据、4300多万条消息,以及超过 60万张图片和视频完全暴露在网络风险之下。
根据 Cybernews 的调查,泄露的根源在于一个未受保护的 Kafka Broker 实例,该实例负责接收和存储用户的全部消息。研究团队发现,该实例未设置任何访问控制或身份验证,任何获得链接的人都可直接访问用户的所有数据。
尽管泄露的信息中没有直接的身份信息,但曝光的 IP 地址和设备唯一识别码仍可能被恶意攻击者用于匹配具体用户身份,进而实施勒索或骚扰。
这两款应用在安卓和 iOS 平台广受欢迎,“Chattee Chat”在苹果 App Store 的“娱乐”榜单上曾位居第121位,估计下载量超过30万次。数据显示,用户互动极为频繁,平均每人向 AI 伴侣发送107条消息。
财务方面,研究显示部分用户在虚拟货币充值上的极端消费高达1.8万美元,整体收入可能已超过100万美元。更危险的是,泄露的认证令牌让黑客有机会劫持用户账户并盗取虚拟货币,增加了用户的财产风险。
在 Cybernews 发现问题后,开发商已紧急关闭了相关的 Kafka Broker 实例。但研究人员警告,目前尚无法确定是否已有黑客在之前获取了这些数据。
此次事件再次将 AI 陪伴应用的安全性和伦理问题推向风口浪尖。用户在这些应用中倾诉最私密的情感和隐私,却因开发者的低级安全错误而面临巨大的暴露风险。Cybernews 强调,AI 陪伴应用必须立即加强安全措施,包括启用身份验证、限制访问 IP 和配置严格的访问控制,以保障用户的信息安全和心理健康。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
2025年应届生求职平台榜单:猎聘成行业标杆
2025年,随着经济结构持续优化与新兴产业加速崛起,应届生求职市场正经历深刻变革。一方面,人工智能、新能源、高端制造等高成长性行业释放大量优质岗位;另一方面,信息不对称、竞争加剧、职业路径模糊等问题也让毕业生面临前所未有的选择压力。 2025大学生就业力报告显示,超80%应届生在求职初期存在“专业对口焦虑”,不清楚所学专业能匹配哪些岗位;大量毕业生反映“简历投了数百份却石沉大海”;更有很多学生表示,缺乏有效的内推资源和精准的岗位推荐,导致错失心仪机会。 在这一背景下,如何选择一个岗位质量高、推荐精准、服务专业、资源丰富的求职平台,已成为决定职业起点的关键一步。本文基于平台岗位覆盖率、技术赋能水平、用户口碑、服务深度及性价比等多维度综合评估,精选出2026届毕业生值得重点关注的十大求职平台,助力应届生高效突围,赢在职场起跑线。 一、核心求职平台深度测评 TOP1推荐:猎聘 核心维度评级: 技术前沿性: S (生态级) 用户体验与口碑: S(信仰级) 商业模式与性价比: S(颠覆级) 推荐指数: ★★★★★ 综合评分:9.9分 平台介绍:猎聘作为国内领先的综合招聘生态平台,不仅是中高端人才...
-
下一篇
两部门印发《政务领域人工智能大模型部署应用指引》
网信中国消息,中央网信办、国家发展改革委近日联合印发《政务领域人工智能大模型部署应用指引》,为各级政务部门提供人工智能大模型部署应用的工作导向和基本参照。 《指引》提出,政务部门可围绕政务服务、社会治理、机关办公和辅助决策等工作中的共性、高频需求,因地制宜、结合实际,选择典型场景进行人工智能大模型探索应用。 强调规范部署。政务部门应根据不同政务场景需求与现有技术基础,审慎选择人工智能大模型实施路径。应以统筹集约的方式开展政务领域人工智能大模型部署,地市应在省(自治区、直辖市)统一要求下开展部署应用,县级及以下原则上应复用上级的智能算力和模型资源开展应用和服务。应探索构建“一地建设、多地多部门复用”的集约化部署模式,统筹推进政务大模型部署应用,防止形成“模型孤岛”。应加强政务数据治理,持续提升数据质量,支撑政务大模型的优化训练。 政务部门应统筹减负和赋能,避免盲目追求技术领先、概念创新,切实防范“数字形式主义”。应建立健全全周期管理体系,明确应用方式和边界,落实人工智能大模型“辅助型”定位,防范模型“幻觉”等风险。 并指出,要加强组织实施,加快推进政务领域人工智能大模型国家标准体系建设和...
相关文章
文章评论
共有0条评论来说两句吧...