
體育資訊10月10日稱 網(wǎng)絡(luò)安全公司 Cybernews 昨日(10 月 9 日)發(fā)布博文,報(bào)道稱“Chattee Chat”和“GiMe Chat”兩款 AI 伴侶應(yīng)用曝出重大數(shù)據(jù)泄露事件,導(dǎo)致超過 40 萬(wàn)用戶的海量敏感信息被公開。
博文介紹,泄露內(nèi)容包括超過 4300 萬(wàn)條用戶與 AI 之間的私密對(duì)話、逾 60 萬(wàn)份圖片和視頻,以及詳細(xì)的應(yīng)用內(nèi)交易記錄。
導(dǎo)致本次泄漏的根本原因,在于兩款應(yīng)用的 Kafka Broker 服務(wù)器實(shí)例被完全暴露在公共網(wǎng)絡(luò)上,并且未設(shè)置任何訪問控制或身份驗(yàn)證措施。這意味著任何知道鏈接的人都可以直接訪問服務(wù)器中的所有內(nèi)容,包括用戶在安卓和 iOS 設(shè)備上與 AI 伴侶分享的消息、媒體文件和活動(dòng)日志。
此次泄露的數(shù)據(jù)雖然不直接包含姓名或電子郵件地址,但暴露了用戶的 IP 地址和設(shè)備標(biāo)識(shí)符。這些信息一旦與其他泄露事件的數(shù)據(jù)相關(guān)聯(lián),便可能用于精準(zhǔn)識(shí)別用戶身份。
泄露的記錄顯示,部分用戶在虛擬伴侶身上花費(fèi)高達(dá) 1.8 萬(wàn)美元(IT之家注:現(xiàn)匯率約合 12.8 萬(wàn)元人民幣),而開發(fā)商的總收入據(jù)估計(jì)已超過 100 萬(wàn)美元,同時(shí)泄露的身份驗(yàn)證 tokens 也讓用戶面臨賬戶被劫持和應(yīng)用內(nèi)資金被盜的風(fēng)險(xiǎn)。
中超深圳vs梅州客家球員
暴雨中的紅與藍(lán)暴雨如注,深圳大運(yùn)中心的草坪已化作一片泥濘的戰(zhàn)場(chǎng)。當(dāng)值主裁判的哨音,在雨幕中也顯得沉悶。...
2026-01-22
科比vs喬丹生涯最后一次相遇
最后的擊掌:當(dāng)傳奇照亮傳奇2003年3月28日,費(fèi)城第一聯(lián)盟中心球館的空氣里,彌漫著一種超越勝負(fù)的凝重。38歲的喬...
2026-01-22
中超決賽恒大vs蘇寧全場(chǎng)回放
決戰(zhàn)之夜:中超決賽的榮耀與淚水2020年中超決賽的夜晚,蘇州奧體中心被激情點(diǎn)燃。廣州恒大與江蘇蘇寧這兩支勁...
2026-01-22
葡萄牙vs朝鮮守門員
門將的尊嚴(yán)足球場(chǎng)上,最孤獨(dú)的位置莫過于門將。當(dāng)全隊(duì)壓上進(jìn)攻時(shí),他獨(dú)自鎮(zhèn)守后方;當(dāng)城池失守,聚光燈卻最無(wú)情地...
2026-01-22
無(wú)畏契約主持麥麥曬照:今天開賽咯!期待喵!
體育資訊1月22日稱 無(wú)畏契約主持麥麥曬照:今天開賽咯!期待喵!...
2026-01-22