Une violation majeure des données expose les informations sensibles de plus de 400 000 utilisateurs de l’application « AI Girlfriend »
Sur 9 octobre, société de cybersécurité Cyberactualité a révélé une violation majeure de données impliquant deux applications compagnons d’IA – Chattee Chat et Chat. Selon Accueil informatique, la fuite a révélé une vaste mine de données sensibles sur les utilisateurs, soulevant de sérieuses questions en matière de confidentialité et d’éthique autour des plateformes d’IA émotionnelle.

Qu'est-ce qui a été divulgué ?
-
Données utilisateur : Fini 400 000 utilisateurs ont été touchés. Plus que 43 millions de conversations privées entre les utilisateurs et leurs compagnons IA ont été rendus publics.
-
Fichiers multimédias : Autour 600 000 images et vidéos ont été exposés.
-
Enregistrements de transactions : Des données d'achat détaillées ont révélé que certains utilisateurs ont dépensé jusqu'à 18 000 $ US (≈¥128 000 RMB) sur leurs partenaires virtuels. Au total, on estime que les applications ont généré plus d'un million de dollars en revenus.
Comment la violation s’est-elle produite ?
L'enquête a révélé que les développeurs ont laissé leur Instances de serveur Kafka Broker entièrement ouvert au public – pas d’authentification, pas de contrôle d’accès. Toute personne disposant du lien vers le serveur peut consulter les données utilisateur, notamment messages, fichiers multimédias et journaux d'activité sur les versions Android et iOS.

Les risques du monde réel
Même si les noms ou les adresses e-mail n’ont pas été inclus, la violation est néanmoins révélée :
-
Adresses IP
-
Identifiants d'appareil
-
Jetons d'authentification
Combinés aux données d'autres fuites, ces détails pourraient permettre aux attaquants de identifier les identités des utilisateurs, reprendre les comptes, ou même voler des fonds dans l'application.
Leçons apprises
Cette violation nous rappelle brutalement que les applications d’IA émotionnelle ne gèrent pas seulement les données, mais aussi la vulnérabilité humaine. Protéger cette confiance signifie mettre en œuvre des mesures de cybersécurité, en chiffrant les données sensibles et en garantissant que les serveurs ne sont jamais rendus accessibles au public.
Feriez-vous confiance à une application compagnon d’IA pour vos conversations personnelles – ou des incidents comme celui-ci vous font-ils repenser l’intimité numérique ?