">

10月9日,網絡安全公司Cybernews發布博文,報道稱“Chattee Chat”和“GiMe Chat”兩款AI伴侶應用曝出重大數據泄露事件,導致超過40萬用戶的海量敏感信息被公開。泄露內容包括超過4300萬條用戶與AI之間的私密對話、逾60萬份圖片和視頻,以及詳細的應用內交易記錄。

導致本次泄漏的根本原因,在于兩款應用的Kafka Broker服務器實例被完全暴露在公共網絡上,并且未設置任何訪問控制或身份驗證措施。這意味著任何知道鏈接的人都可以直接訪問服務器中的所有內容,包括用戶在安卓和iOS設備上與AI伴侶分享的消息、媒體文件和活動日志。
此次泄露的數據雖然不直接包含姓名或電子郵件地址,但暴露了用戶的IP地址和設備標識符。這些信息一旦與其他泄露事件的數據相關聯,便可能用于精準識別用戶身份。
泄露的記錄顯示,部分用戶在虛擬伴侶身上花費高達1.8萬美元(I現匯率約合12.8萬元人民幣),而開發商的總收入據估計已超過100萬美元,同時泄露的身份驗證tokens也讓用戶面臨賬戶被劫持和應用內資金被盜的風險。
來源:IT之家
出品:荊楚網(湖北日報網)
Copyright ? 2001-2025 湖北荊楚網絡科技股份有限公司 All Rights Reserved
互聯網新聞信息許可證 4212025003 -
增值電信業務經營許可證 鄂B2-20231273 -
廣播電視節目制作經營許可證(鄂)字第00011號
信息網絡傳播視聽節目許可證 1706144 -
互聯網出版許可證 (鄂)字3號 -
營業執照
鄂ICP備 13000573號-1
鄂公網安備 42010602000206號
版權為 荊楚網 www.cnhubei.com 所有 未經同意不得復制或鏡像