10月9日,网络安全公司Cybernews发布博文,报道称“Chattee Chat”和“GiMe Chat”两款AI伴侣应用曝出重大数据泄露事件,导致超过40万用户的海量敏感信息被公开。泄露内容包括超过4300万条用户与AI之间的私密对话、逾60万份图片和视频,以及详细的应用内交易记录。
导致本次泄漏的根本原因,在于两款应用的Kafka Broker服务器实例被完全暴露在公共网络上,并且未设置任何访问控制或身份验证措施。这意味着任何知道链接的人都可以直接访问服务器中的所有内容,包括用户在安卓和iOS设备上与AI伴侣分享的消息、媒体文件和活动日志。
此次泄露的数据虽然不直接包含姓名或电子邮件地址,但暴露了用户的IP地址和设备标识符。这些信息一旦与其他泄露事件的数据相关联,便可能用于精准识别用户身份。
泄露的记录显示,部分用户在虚拟伴侣身上花费高达1.8万美元(I现汇率约合12.8万元人民币),而开发商的总收入据估计已超过100万美元,同时泄露的身份验证tokens也让用户面临账户被劫持和应用内资金被盗的风险。
来源:IT之家
出品:荆楚网(湖北日报网)
Copyright © 2001-2025 湖北荆楚网络科技股份有限公司 All Rights Reserved
互联网新闻信息许可证 42120170001 -
增值电信业务经营许可证 鄂B2-20231273 -
广播电视节目制作经营许可证(鄂)字第00011号
信息网络传播视听节目许可证 1706144 -
互联网出版许可证 (鄂)字3号 -
营业执照
鄂ICP备 13000573号-1 鄂公网安备 42010602000206号
版权为 荆楚网 www.cnhubei.com 所有 未经同意不得复制或镜像