在2024年4月末推出後,Rabbit R1收到了褒貶不一的評價,許多評論者將其形容為不起眼的裝置,或僅比Humane的AI Pin稍微有用。Joe Maring給予它一星評價,寫道:“Rabbit R1本應成為年度最火的AI產品,但實際上卻是一個錯誤百出的失敗之作。”
更糟的是,Rabbit目前還面臨數據洩露的報導,可能暴露了敏感用戶資料。Rabbitude,一個針對Rabbit R1的逆向工程項目,報導稱它成功訪問了Rabbit的代碼庫,並發現了數個硬編碼的API金鑰。
以下不是全面的清單,但足以讓任何人能夠執行以下操作:
- 閱讀每個R1曾提供的所有回應,包括包含個人信息的內容
- 刪除所有R1的功能
- 修改所有R1的回應
- 替換每個R1的聲音
以下服務的API金鑰也遭到洩露:
- ElevenLabs(文字轉語音)
- Azure(舊版語音轉文字系統)
- Yelp(評論查詢)
- Google Maps(位置查詢)
Rabbitude指出,ElevenLabs的API金鑰可獲得完全特權,包括獲取所有過去文本轉語音消息的歷史、改變聲音、添加自定義文本替換、刪除聲音,甚至使rabbitOS後端崩潰,基本上使所有Rabbit R1設備無法使用。不過,Rabbit已撤銷了ElevenLabs的API金鑰,這也在一段時間內影響了Rabbit設備的功能。
這是一組相當令人擔憂的權限配置,但對於始終啟用的語音激活AI裝置,尤其是搭載攝像頭的情況下,更加令人不安。Rabbitude表示他們已聯繫Rabbit團隊,對洩露的API金鑰表示關注,但Rabbit已“選擇無視此事”,截至目前API金鑰依然有效。
Endgadget也聯繫了該公司,並確認Rabbit於6月25日意識到“據稱”的數據洩露事件。“我們的安全團隊立即展開調查,”該公司表示。“目前,我們尚未發現任何客戶數據洩露或系統受到損害。如果我們獲悉任何其他相關資訊,將在獲得更多詳細信息後提供更新。”
就安全失誤而言,這似乎是一個相當嚴重的事件。儘管Rabbit R1是一款新穎的裝置,但其存在的重大缺陷以及安全問題使我們建議您至少暫時停止使用。畢竟,199美元的Rabbit R1(需要單獨的數據計劃)能做的事情,您的智能手機同樣能勝任。