
體育資訊10月10日稱 網(wǎng)絡(luò)安全公司 Cybernews 昨日(10 月 9 日)發(fā)布博文,報道稱“Chattee Chat”和“GiMe Chat”兩款 AI 伴侶應(yīng)用曝出重大數(shù)據(jù)泄露事件,導(dǎo)致超過 40 萬用戶的海量敏感信息被公開。
博文介紹,泄露內(nèi)容包括超過 4300 萬條用戶與 AI 之間的私密對話、逾 60 萬份圖片和視頻,以及詳細的應(yīng)用內(nèi)交易記錄。
導(dǎo)致本次泄漏的根本原因,在于兩款應(yīng)用的 Kafka Broker 服務(wù)器實例被完全暴露在公共網(wǎng)絡(luò)上,并且未設(shè)置任何訪問控制或身份驗證措施。這意味著任何知道鏈接的人都可以直接訪問服務(wù)器中的所有內(nèi)容,包括用戶在安卓和 iOS 設(shè)備上與 AI 伴侶分享的消息、媒體文件和活動日志。
此次泄露的數(shù)據(jù)雖然不直接包含姓名或電子郵件地址,但暴露了用戶的 IP 地址和設(shè)備標(biāo)識符。這些信息一旦與其他泄露事件的數(shù)據(jù)相關(guān)聯(lián),便可能用于精準(zhǔn)識別用戶身份。
泄露的記錄顯示,部分用戶在虛擬伴侶身上花費高達 1.8 萬美元(IT之家注:現(xiàn)匯率約合 12.8 萬元人民幣),而開發(fā)商的總收入據(jù)估計已超過 100 萬美元,同時泄露的身份驗證 tokens 也讓用戶面臨賬戶被劫持和應(yīng)用內(nèi)資金被盜的風(fēng)險。
埃弗頓vs切爾西比賽直播
在古迪遜公園山呼海嘯的聲浪中,埃弗頓與切爾西的英超對決,如同一部懸念迭起的電影,通過埃弗頓vs切爾西比賽直播...
2025-11-05
難怪T1要發(fā)公告保護選手疑似是有網(wǎng)友更衣室偷拍Faker“果照”
此前,T1官方發(fā)布公告嚴(yán)厲禁止粉絲在選手酒店的私密空間蹲守選手,尾隨、偷拍選手...
2025-11-05
kkOma:今年經(jīng)歷許多變故,但選手們不動搖認(rèn)真履責(zé)成為了最強大支撐
體育資訊11月5日稱?2025英雄聯(lián)盟全球總決賽半決賽T1以3比0擊敗TES晉級決賽,近...
2025-11-05
全運會跳水廣東隊攬團體雙冠,夢之隊在“神仙打架”中進步
11月3日,隨著粵港澳全運會跳水男子團體項目的落幕,東道主廣東隊成功包攬了跳水賽場的前兩枚金牌。兩個比賽日...
2025-11-05
總決賽最后一席懸念留至末周!小黑退賽,穆塞蒂迎一好一壞兩消息
隨著巴黎大師賽落下帷幕,本年度最后一臺大戲——ATP年終總決賽即將上演。而目前,年終總決賽已經(jīng)鎖定七個席位,...
2025-11-05