Хакеры утверждают, что могут заблокировать каждого кролика R1 и получить доступ ко всем ответам пользователей

Хакеры утверждают, что могут заблокировать каждого кролика R1 и получить доступ ко всем ответам пользователей

Как разочарованный фанат, который с нетерпением ждал надежного компаньона с искусственным интеллектом в виде Rabbit R1, я опечален недавними открытиями об этом устройстве. Тот факт, что хакеры в белой шляпе могли получить доступ к ее кодовой базе и ключам API более месяца, вызывает тревогу, и потенциальные последствия имеют далеко идущие последствия.


Гладкий, ярко-оранжевый гаджет Rabbit R1 стоимостью 200 долларов, рекламируемый как ваш идеальный компаньон в области искусственного интеллекта, не оправдал ожиданий. Вместо того, чтобы оправдать свои обещания, он показал себя ошибочной и неполной машиной. Команда этических хакеров, известная как Rabbitude, сделала тревожные заявления по поводу устройства. Утверждается, что они владели всей кодовой базой Rabbit R1 и ключами API более месяца, что позволяло им тщательно изучать каждую деталь его ответов и потенциально получать доступ к любой конфиденциальной информации, передаваемой ИИ.

Рекомендуемое чтение

Рекомендуемое чтение

  • Выключенный
  • Английский

Если вы среди тех, кто продолжает использовать Rabbit R1, несмотря на то, что он устарел, вам лучше сразу прекратить эту практику.

16 мая Rabbitude объявила, что им удалось получить исходный код проекта Rabbit. Кроме того, команда раскрыла ключи API, позволяющие моделям ИИ взаимодействовать с Google Maps и Yelp, обеспечивая доступ к местным обзорам и указаниям. Более того, у них есть доступ к ключу ElevenLabs, который необходим для Rabbit, поскольку обеспечивает функцию преобразования текста в речь. Этот доступ позволяет хакерам просматривать прошлые сообщения и даже отключать голосовые сообщения, что влияет на повседневную работу Rabbit.

После раскрытия хакерским коллективом поздно вечером во вторник Ева, анонимный член группы, сообщила, что ElevenLabs приостановила действие своего ключа API, выданного ElevenLabs. Следовательно, все устройства Rabbit были временно отключены. Группа заявила: «Кролик знал об этой проблеме, но не предпринял корректирующих действий».

TopMob обратился к Rabbit рано утром в среду, чтобы получить ответ по поводу сообщений о нарушении безопасности. Однако мы до сих пор не получили ответа. Согласно заявлению TopMob для Engadget, они были проинформированы о предполагаемом инциденте, но не знали о раскрытии каких-либо данных клиентов или компрометации их систем. Компания также поинтересовалась у Rabbit, деактивировали ли они какие-либо ключи API, и этот пост будет обновляться новой информацией по мере ее появления.

Модель Rabbit R1 подвержена сбоям, учитывая ее сильную зависимость от облачных сервисов, не управляемых командой Rabbit. Недавний инцидент, связанный с отключением ChatGPT, сделал устройство неработоспособным. Неясно, пострадал ли Rabbit из-за манипуляций с API ElevenLabs, и TopMob не может подтвердить это независимо. Мы обратились к группе хакеров за подтверждением и комментариями; эта статья будет обновляться с учетом любой новой информации.

Эд Зитрон, технический блоггер, красноречиво объяснил, как компания перешла от разработки крипто-метавселенной к созданию устройства искусственного интеллекта. CoffeeZilla, популярный YouTube-блогер, пролил свет на потенциальные проблемы с устройством на основе анализа его кодовой базы. Он подчеркнул «тревожные вопросы конфиденциальности данных» и упомянул, как «злоумышленники потенциально могут получить доступ ко всем ответам, которые когда-либо генерировала модель R1».

В сообществе Rabbitude в Discord команда утверждает, что они сотрудничали с CoffeeZilla с момента получения доступа к кодовой базе примерно за месяц до этого. Команда далее подчеркнула: «Это подлинное сообщение. Кролик может попытаться уклониться от решения этой проблемы, но оно подлинное, и это выяснилось. У них было достаточно времени, чтобы заменить ключи, но они не сделали этого. Ответственность лежит на них».

Смотрите также

2024-06-26 17:44