Αρχική






news





Το απόλυτο χάος του Rabbit R1: Η τρομακτική συνέχεια

Το απόλυτο χάος του Rabbit R1: Η τρομακτική συνέχεια





Ryan Haines / Android

TL;DR


  • Οι ερευνητές ανακάλυψαν μια σημαντική ευπάθεια με τη βάση κώδικα Rabbit.
  • Αυτό το ελάττωμα επιτρέπει στους κακόβουλους παράγοντες να διαβάζουν κάθε απάντηση που έχει εκδώσει ποτέ οποιοδήποτε gadget Rabbit R1.
  • Η ομάδα ισχυρίζεται ότι ο Rabbit γνωρίζει το ελάττωμα, αλλά επέλεξε να το αγνοήσει.

Το gadget Rabbit R1 AI ήταν ανυπόφορο, υπερβολικό και αναξιόπιστο. Δυστυχώς, φαίνεται ότι το προϊόν έχει μια σημαντική ευπάθεια που το Rabbit δεν έχει επιδιορθώσει ακόμα.

Μια ομάδα ερευνητών ασφάλειας συλλογικά γνωστή ως

Κουνέλι

ανέφερε ότι απέκτησε πρόσβαση στη βάση κώδικα του Rabbit στις

Μαΐου και ανακάλυψε πολλά κλειδιά API με σκληρό κώδικα. Αυτά τα κλειδιά προορίζονται για δύο συστήματα μετατροπής κειμένου σε ομιλία (ElevenLabs και

), τους

και το Yelp.

Η πρόσβαση σε αυτά τα κλειδιά (ιδιαίτερα το κλειδί ElevenLabs) προφανώς επιτρέπει σε οποιονδήποτε να συμμετάσχει σε μια ποικιλία εξαιρετικά ανησυχητικών δραστηριοτήτων.

αρχή, η ομάδα Rabbitude λέει ότι επιτρέπει σε κακούς ηθοποιούς να διαβάζουν κάθε απάντηση που έχει δώσει ποτέ οποιοδήποτε gadget Rabbit R1. Αυτό περιλαμβάνει απαντήσεις που περιέχουν προσωπικές ή ευαίσθητες πληροφορίες.

Η ανάγνωση των απαντήσεων είναι μόνο η αρχή

Αυτό είναι γελοίο κακό αν επιβεβαιωθεί. Δεν σταματά εδώ, ωστόσο, καθώς η ευπάθεια προφανώς επιτρέπει σε οποιονδήποτε να κάνει brick τα Rabbit R1, να αλλάξει τις απαντήσεις των gadget και να αλλάξει τη φωνή της συσκευής.

«Έχουμε εσωτερική επιβεβαίωση ότι η ομάδα Rabbit γνωρίζει αυτή τη διαρροή κλειδιών API και επέλεξε να την αγνοήσει. Τα κλειδιά API συνεχίζουν να ισχύουν από τη στιγμή που γράφτηκαν», εξήγησε η ομάδα.

«Δεν θα δημοσιεύσουμε περισσότερες λεπτομέρειες από σεβασμό προς τους χρήστες, όχι την εταιρεία», πρόσθεσε.

Ρωτήσαμε το Rabbit για αυτό το προφανές ελάττωμα και αν όντως αγνοεί το ζήτημα. Θα ενημερώσουμε το άρθρο εάν/όταν επικοινωνήσει μαζί μας η εταιρεία. Τα νέα για αυτό το ελάττωμα έρχονται επίσης αφού οι ερευνητές υποστήριξαν ότι το Rabbit R1 δεν τροφοδοτείτο πραγματικά από ένα λεγόμενο μοντέλο μεγάλης δράσης, όπως ισχυρίστηκε αρχικά. Αυτοί οι ερευνητές πήραν επίσης παιχνίδια που τρέχουν στους διακομιστές R1.


Έχετε μια συμβουλή; Μίλησέ μας!

Στείλτε email στο προσωπικό μας στο
. Μπορείτε να παραμείνετε ανώνυμοι ή να λάβετε πίστωση για τις πληροφορίες, είναι δική σας επιλογή.

VIA:

AndroidAuthority.com








Marizas Dimitris


Marizas Dimitris

TechWar.GR — Ειδήσεις Τεχνολογίας, Gadgets, Ψυχαγωγία


Αφοσιωμένος λάτρης κινητών Samsung, ο Δημήτρης έχει εξελίξει μια ιδιαίτερη σχέση με τα προϊόντα της εταιρίας, εκτιμώντας τον σχεδιασμό, την απόδοση και την καινοτομία που προσφέρουν. Γράφοντας και διαβάζοντας τεχνολογικά νέα από όλο τον κόσμο.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ


Ακύρωση απάντησης



εισάγετε το σχόλιό σας!

παρακαλώ εισάγετε το όνομά σας εδώ