UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

ШІ-іграшка «злила» 50 000 записів чатів з дітьми: доступ міг отримати будь-хто через Gmail-акаунт

Виробник ШІ-іграшок Bondu залишив свою веб-консоль майже повністю незахищеною. Дослідники, які отримали до неї доступ, виявили записи практично всіх розмов дітей зі своїми плюшевими улюбленцями. 

Залишити коментар
ШІ-іграшка «злила» 50 000 записів чатів з дітьми: доступ міг отримати будь-хто через Gmail-акаунт

Виробник ШІ-іграшок Bondu залишив свою веб-консоль майже повністю незахищеною. Дослідники, які отримали до неї доступ, виявили записи практично всіх розмов дітей зі своїми плюшевими улюбленцями. 

У січні до дослідника з кібербезпеки Джозефа Такера звернулася його сусідка з проханням перевірити безпечність ШІ-іграшки, яку вона замовила дітям, пише Ars Technica.

Йдеться про плюшевих динозаврів компанії Bondu, які мають функцію ШІ-чату, що дозволяє дітям спілкуватися з іграшкою як із свого роду «уявним другом».

Приділивши роботі всього кілька хвилин, Джозеф Такер та його друг, дослідник веббезпеки Джоел Марголіс, зробили приголомшливе відкриття: вебпортал Bondu, створений для того, щоб батьки могли перевіряти розмови своїх дітей, а персонал компанії — стежити за роботою іграшок, також дозволяв будь-кому з Gmail-акаунтом переглядати розшифровки фактично кожного діалогу, який маленькі користувачі коли-небудь вели з іграшкою.

Без жодного хакерського втручання, просто увійшовши через довільний Google-акаунт, двоє дослідників миттєво побачили приватні розмови дітей. Їм відкрилися лагідні прізвиська, які малеча давала своїм Bondu, уподобання та антипатії маленьких власників іграшок, їхні улюблені смаколики та танцювальні рухи.

Загалом дослідники виявили, що ці дані включали імена дітей, дати їхнього народження, імена членів сім’ї, «цілі» розвитку дитини, обрані батьками, і, що найтривожніше, детальні звіти та повні розшифровки всіх попередніх розмов між дитиною та її Bondu. Ця іграшка фактично була створена так, щоб спонукати до інтимного спілкування віч-на-віч.

У розмовах із дослідниками Bondu підтвердила, що через відкритий вебпортал було доступно понад 50 000 розшифровок чатів — по суті, всі розмови, які коли-небудь вели іграшки, за винятком тих, що були видалені батьками або персоналом вручну.

За словами Такера та Марголіса, коли вони попередили Bondu про кричущу вразливість даних, компанія відреагувала миттєво і за лічені хвилини відключила консоль. Вже наступного дня портал перезапустили із впровадженням належних заходів автентифікації.

Гендиректор Bondu Фатін Анам Рафід заявив, що виправлення безпеки «були завершені протягом кількох годин, після чого було проведено ширший аудит безпеки та впроваджено додаткові превентивні заходи для всіх користувачів». Він також додав, що компанія «не знайшла доказів стороннього доступу до даних, окрім згаданих дослідників».

ШІ-тваринка що вчиться у свого господаря: Casio представила інтерактивну іграшку Moflin
ШІ-тваринка, що вчиться у свого господаря: Casio представила інтерактивну іграшку Moflin
По темi
ШІ-тваринка, що вчиться у свого господаря: Casio представила інтерактивну іграшку Moflin
У Токіо представили нову версію digital-іграшки Тамагочі. І тут найцікавіше  — її корпус зроблений із яєчної шкаралупи
У Токіо представили нову версію digital-іграшки Тамагочі. І тут найцікавіше — її корпус зроблений із яєчної шкаралупи
По темi
У Токіо представили нову версію digital-іграшки Тамагочі. І тут найцікавіше — її корпус зроблений із яєчної шкаралупи
Інженер з Німеччини переробив іграшковий автомобіль який тепер здатен розвивати максимальну швидкість до 14845 км/г
Інженер з Німеччини переробив іграшковий автомобіль, який тепер здатен розвивати максимальну швидкість до 148,45 км/г
По темi
Інженер з Німеччини переробив іграшковий автомобіль, який тепер здатен розвивати максимальну швидкість до 148,45 км/г
UI-дизайнерка Boolat Play створює світ японських іграшок Sylvanian Families. Як хобі допомагає їй концентруватися та відволікатися від усього поганого
UI-дизайнерка Boolat Play створює світ японських іграшок Sylvanian Families. Як хобі допомагає їй концентруватися та відволікатися від усього поганого
По темi
UI-дизайнерка Boolat Play створює світ японських іграшок Sylvanian Families. Як хобі допомагає їй концентруватися та відволікатися від усього поганого
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
3 коментарі
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
2 коментарі
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті. 

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.