大規模データ侵害で「AI彼女」アプリユーザー40万人超の機密情報が流出
オン 10月9日、サイバーセキュリティ会社 サイバーニュース 2 つの AI コンパニオン アプリに関連する大規模なデータ侵害が明らかになりました。 おしゃべりチャット そして ギミーチャット。によると IT ホーム、この漏洩により、膨大な機密ユーザーデータが暴露され、感情的AIプラットフォームに関する深刻なプライバシーと倫理的問題が引き起こされました。

何が漏洩したのか?
-
ユーザーデータ: 終わった 400,000 ユーザー 影響を受けました。以上 4,300 万件のプライベートな会話 ユーザーとそのAIコンパニオンとの間の関係が公開されました。
-
メディア ファイル: 周り 600,000 件の画像とビデオ 暴露されました。
-
取引記録: 詳細な購入データにより、一部のユーザーが最高で支出したことが明らかになりました。 18,000ドル (≈¥128,000 RMB) バーチャルパートナーで。合計すると、アプリによって生成されたものと推定されます。 100万ドル以上 収益的には。
侵害はどのようにして起こったのでしょうか?
調査の結果、開発者が開発を中断したことが判明しました。 Kafka ブローカー サーバー インスタンス 完全に公開されており、認証もアクセス制御もありません。サーバーリンクを持っている人は誰でも、以下を含むユーザーデータを閲覧できます。 メッセージ、メディア ファイル、アクティビティ ログ Android と iOS の両方のバージョンにわたって。

現実世界のリスク
名前やメールアドレスは含まれていませんでしたが、依然として侵害は明らかになりました。
-
IPアドレス
-
デバイス識別子
-
認証トークン
他の漏洩データと組み合わせると、これらの詳細により、攻撃者は次のことを行うことができる可能性があります。 ユーザーの身元を特定する, アカウントを引き継ぐ、あるいは アプリ内資金を盗む.
学んだ教訓
この侵害は、感情的な AI アプリがデータだけでなく人間の脆弱性も扱うことをはっきりと思い出させます。その信頼を守るには、厳格な実装が必要です サイバーセキュリティ保護措置、機密データを暗号化し、サーバーが公にアクセスできないようにします。
個人的な会話で AI コンパニオン アプリを信頼しますか? それとも、このような事件をきっかけに、デジタルでの親密さについて再考する必要がありますか?