C114通信網(wǎng)  |  通信人家園

人工智能
2024/6/27 13:03

口袋AI設備Rabbit R1身陷負面漩渦:API被曝漏洞,可暴露用戶信息

IT之家  故淵

Rabbit R1 再次陷入輿論漩渦,繼 App 被批評套殼安卓,主推的大動作模型 LAM 依賴 OpenAI 接口之外,其 API 被曝存在安全漏洞,有泄露用戶數(shù)據(jù)的風險。

Rabbit R1 亮相于今年 CES 大展,其定位為口袋 AI 設備,這款產品擁有 2.88 英寸觸摸屏、一個可旋轉攝像頭和一個交互滾輪,搭載 Rabbit 自研操作系統(tǒng)。

該設備最大的亮點在于內置“大型操作模型(Large Action Model,LAM)”,堪稱“萬能應用控制器”,無需使用手機,就能集播放音樂、購物、發(fā)信息等多種功能于一身,甚至還能訓練它學習操作特定應用。

Rabbit R1 作為用戶的個人助理,必然涉及到用戶的敏感個人信息,而 Rabbitude 團隊最新研究表明其 API 存在安全漏洞,導致用戶數(shù)據(jù)泄露。

注:Rabbitude 是一個對設備及其軟件進行逆向工程的社區(qū)項目。該團隊不時公布其研究成果,而最近的一項研究成果令人擔憂。

這些 API 還可以控制手機的關鍵選項,報告稱通過修改 API 調用,可以用來改變設備的反應或改變其聲音。

Rabbitude 團隊將該漏洞描述為“關鍵的硬編碼 API 密鑰”,可以訪問 Yelp 評論和谷歌地圖,以滿足與位置相關的需求。

團隊聲稱 Rabbit R1 團隊意識到了這一問題,但卻沒有采取任何措施加以解決。

給作者點贊
0 VS 0
寫得不太好

免責聲明:本文僅代表作者個人觀點,與C114通信網(wǎng)無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

熱門文章
    最新視頻
    為您推薦

      C114簡介 | 聯(lián)系我們 | 網(wǎng)站地圖 | 手機版

      Copyright©1999-2024 c114 All Rights Reserved | 滬ICP備12002291號

      C114 通信網(wǎng) 版權所有 舉報電話:021-54451141