saltar al contenido
·AI Technology

Una importante filtración de datos expone información confidencial de más de 400.000 usuarios de la aplicación "AI Girlfriend".

El 9 de octubre , la firma de ciberseguridad Cybernews reveló una importante filtración de datos que afectó a dos aplicaciones de IA complementarias: Chattee Chat y GiMe Chat . Según IT Home , la filtración expuso una vasta cantidad de datos confidenciales de usuarios, lo que planteó serias dudas sobre la privacidad y la ética en torno a las plataformas de IA emocional.

Chat de Chattee

¿Qué se filtró?

  • Datos de usuarios: Más de 400.000 usuarios se vieron afectados. Se han hecho públicas más de 43 millones de conversaciones privadas entre usuarios y sus compañeros de IA.

  • Archivos multimedia: Se expusieron alrededor de 600.000 imágenes y vídeos .

  • Registros de transacciones: Datos detallados de compras revelaron que algunos usuarios gastaron hasta $18,000 USD (≈¥128,000 RMB) en sus socios virtuales. En total, se estima que las aplicaciones generaron más de $1 millón en ingresos.


¿Cómo se produjo la violación?

La investigación reveló que los desarrolladores dejaron sus instancias de servidor de Kafka Broker completamente abiertas al público, sin autenticación ni control de acceso. Cualquiera con el enlace al servidor podía ver los datos de los usuarios, incluyendo mensajes, archivos multimedia y registros de actividad, tanto en Android como en iOS.


Los riesgos del mundo real

Si bien no se incluyeron nombres ni correos electrónicos, la filtración expuso:

  • Direcciones IP

  • Identificadores de dispositivos

  • Tokens de autenticación

Combinados con datos de otras filtraciones, estos detalles podrían permitir a los atacantes identificar las identidades de los usuarios , apoderarse de cuentas o incluso robar fondos de la aplicación .


Lecciones aprendidas

Esta filtración es un duro recordatorio de que las aplicaciones de IA emocional no solo manejan datos, sino también vulnerabilidades humanas. Proteger esa confianza implica implementar estrictas medidas de ciberseguridad , cifrar datos confidenciales y garantizar que los servidores nunca sean de acceso público.

¿Confiarías tus conversaciones personales a una aplicación de inteligencia artificial o incidentes como este te hacen repensar la intimidad digital?

_{area}

_{region}
_{language}