AI 女友应用安全崩塌:超 40 万用户 4300 万条私密对话泄露
网络安全媒体Cybernews近日揭露了一起令人震惊的用户数据泄露事件,涉及两款广受欢迎的 AI 陪伴应用:“Chattee Chat – AI Companion” 和 “GiMe Chat – AI Companion”。 由于应用开发者在安全方面存在严重疏忽,导致超过40万名用户的私密数据、4300多万条消息,以及超过60万张图片和视频完全暴露在网络风险之下。 根据 Cybernews 的调查,泄露的根源在于一个未受保护的 Kafka Broker 实例,该实例负责接收和存储用户的全部消息。研究团队发现,该实例未设置任何访问控制或身份验证,任何获得链接的人都可直接访问用户的所有数据。 尽管泄露的信息中没有直接的身份信息,但曝光的 IP 地址和设备唯一识别码仍可能被恶意攻击者用于匹配具体用户身份,进而实施勒索或骚扰。 这两款应用在安卓和 iOS 平台广受欢迎,“Chattee Chat”在苹果 App Store 的“娱乐”榜单上曾位居第121位,估计下载量超过30万次。数据显示,用户互动极为频繁,平均每人向 AI 伴侣发送107条消息。 财务方面,研究显示部分用户在虚拟货币充值上...
