Falha de Segurança no Rabbit R1 Pode Expor Dados Sensíveis de Usuários a Acessos Não Autorizados

A equipe por trás da Rabbitude, um projeto de engenharia reversa orientado pela comunidade para o Rabbit R1, descobriu uma falha de segurança significativa no código do dispositivo. Esse problema pode expor informações sensíveis dos usuários a acessos não autorizados.

Em uma atualização no site da Rabbitude, a equipe anunciou que teve acesso à base de código do Rabbit no dia 16 de maio, revelando "vários API keys críticos hardcoded." Essas chaves concedem acesso a todas as respostas do dispositivo de IA R1, incluindo dados pessoais, e apresentam riscos como travamento dos dispositivos R1, manipulação de respostas e alteração da voz do dispositivo.

As chaves de API comprometidas autenticam conexões com vários serviços, incluindo o sistema de texto para fala da ElevenLabs, o sistema de fala para texto da Azure, avaliações do Yelp e serviços de localização do Google Maps. Em um tweet posterior, um membro da Rabbitude afirmou que a Rabbit estava ciente dessa vulnerabilidade há um mês, mas não tomou medidas. Após o anúncio, a Rabbit revogou temporariamente a chave da API da ElevenLabs, o que causou interrupções nos dispositivos R1.

No dia 25 de junho, a Rabbit afirmou ter sido informada apenas sobre uma "suposta violação de dados." Eles declararam: "Nossa equipe de segurança imediatamente começou a investigar. Atualmente, não temos conhecimento de nenhum vazamento de dados de clientes ou de comprometimento de nossos sistemas. Forneceremos atualizações assim que mais informações estiverem disponíveis." A empresa não esclareceu se revogou as chaves identificadas pela equipe da Rabbitude.

O R1 da Rabbit é um dispositivo assistente de IA projetado pela Teenage Engineering, destinado a tarefas como pedidos de entrega de comida e recuperação rápida de informações. No entanto, nossa avaliação foi negativa, destacando que suas funções de IA frequentemente falham, e muitos usuários conseguem realizar as mesmas tarefas de forma mais eficaz utilizando seus smartphones, tornando o preço de $199 questionável.

Most people like

Find AI tools in YBX

Related Articles
Refresh Articles