AI 女友应用安全崩塌: 超 40 万用户 4300 万条私密对话泄露

近日吗,网络安全媒体 Cybernews 揭露了一起令人震惊的用户数据泄露事件,涉及两款广受欢迎的 陪伴应用:「ChatteeChat–AICompanion」 和 「GiMeChat–AICompanion」。由于应用开发者在安全方面存在严重疏忽,导致超过 40 万名用户的私密数据、4300 多万条消息,以及超过 60 万张图片和视频完全暴露在网络风险之下。

未设防的存储实例: 数据门户大开

根据 Cybernews 的调查,泄露的根源在于一个未受保护的 KafkaBroker 实例,该实例负责接收和存储用户的全部消息。研究团队发现,该实例未设置任何访问控制或身份验证,任何获得链接的人都可直接访问用户的所有数据。

尽管泄露的信息中没有直接的身份信息,但曝光的 IP 地址和设备唯一识别码仍可能被恶意攻击者用于匹配具体用户身份,进而实施勒索或骚扰。

巨额消费与账户劫持风险

这两款应用在安卓和 iOS 平台广受欢迎,「ChatteeChat」 在苹果 AppStore 的 「娱乐」 榜单上曾位居第 121 位,估计下载量超过 30 万次。数据显示,用户互动极为频繁,平均每人向 AI 伴侣发送 107 条消息。

财务方面,研究显示部分用户在虚拟货币充值上的极端消费高达 1.8 万美元,整体收入可能已超过 100 万美元。更危险的是,泄露的认证令牌让黑客有机会劫持用户账户并盗取虚拟货币,增加了用户的财产风险。

事件警示:AI 陪伴应用亟需加强监管

在 Cybernews 发现问题后,开发商已紧急关闭了相关的 KafkaBroker 实例。但研究人员警告,目前尚无法确定是否已有黑客在之前获取了这些数据。

此次事件再次将 AI 陪伴应用的安全性和伦理问题推向风口浪尖。用户在这些应用中倾诉最私密的情感和隐私,却因开发者的低级安全错误而面临巨大的暴露风险。Cybernews 强调,AI 陪伴应用必须立即加强安全措施,包括启用身份验证、限制访问 IP 和配置严格的访问控制,以保障用户的信息安全和心理健康。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给 TA 打赏
共 {{data.count}} 人
人已打赏
AI 资讯

Liquid AI 发布 LFM2-8B-A1B:8B 参数仅激活 1.5B,手机上跑出 4B 级 AI 速度!

2025-10-12 1:21:57

AI 资讯

Claude AI 向 Pro 订阅者推出高级文件创建功能

2025-10-12 1:22:13

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索