40万用户数据泄露:AI伴侣App遭遇重大隐私危机
10月10日曝光的网络安全事件引发广泛关注,安全研究人员发现两大AI社交应用"Chattee Chat"和"GiMe Chat"存在严重的数据泄露漏洞,影响范围超过40万注册用户,大量私密数据和敏感信息被公开曝光。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
安全审计报告显示,泄露内容包括4300多万条用户与AI的私密对话记录、60余万份图片视频文件以及完整的应用内购买历史。这些本该受到严密保护的用户数据,由于技术团队的重大配置错误,长期处于无需验证即可随意访问的状态。
调查发现,数据泄露的主要原因是两款应用的Kafka Broker服务器集群完全暴露在公共网络环境中,且未设置任何访问限制措施。这种配置缺陷使得任何人只要获知服务器地址,就能无障浏览其中存储的所有内容,包括用户在Android和iOS设备上产生的所有互动消息、多媒体文件及操作日志。
虽然泄露数据中没有直接包含用户姓名、邮箱等传统个人信息,但却记录了访问IP地址和设备UUID等关键标识信息。安全专家警告称,这些数据具有很强的关联性,不法分子很容易通过与其他泄露数据库进行交叉匹配,最终锁定具体用户的真实身份。
财务数据显示,部分忠实用户在应用内的累计消费金额高达1.8万美元(约12.8万元人民币),开发者总收入预计超过100万美元。更危险的是,泄露数据中包含大量有效身份认证令牌,黑客可以利用这些凭证轻松劫持用户账户,实施资金盗取等后续攻击行为。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
AI秒级预警!浦东海事局成功消除一起危险货物集装箱装箱隐患
AI精准“扫雷”,海事监管迈入智能预警新阶段 船载危险货物集装箱的源头监管,一直是海事安全领域的重点与难点。如何在海量集装箱中精准识别潜在风险,防患于未然?最近,上海浦东海事局的一次创新实践,给出了一个颇具前瞻性的答案。 从智能预警到人工处置:一个闭环的诞生 事情源于一次AI技术的主动“告警”。在探
今年8月,SpaceX废弃猎鹰9号火箭上面级将撞击月球
一枚来自SpaceX的“太空访客”,即将在八月撞上月球 今年八月初,月球表面将迎来一次不寻常的“人造撞击”。撞击物并非小行星,而是一枚来自SpaceX猎鹰9号火箭的废弃上面级。这枚火箭残骸,正沿着既定的轨道,稳步飞向它的最终目的地——月球。 说起这枚火箭残骸的来历,就不得不提到今年年初一次成功的商业
DeepSeek终于「开眼」!首发深度实测:12张图看清它的识图极限
在DeepSeek一记V4重拳彻底引爆科技圈的五天后,DeepSeek内部负责多模态的研究员陈小康在X上发布了这么一条帖子,并且附上了文字: Now, we see you (图源:雷科技) 没错,就是字面意思。 当所有人还在为V4的价格和编码能力而惊叹时,DeepSeek突然开测识图模式,全网热
华盛顿大学教授格罗斯曼谈学习编程:是时候需要重新理解了
“学习编程”这件事,到了需要重新理解的时候 最近,《商业内幕》的一篇报道,引出了一个值得所有教育者和技术从业者思考的话题:在AI编程工具日益普及的今天,我们究竟该如何定义“学习编程”? 华盛顿大学计算机科学教授、保罗·G·艾伦计算机科学与工程学院副院长丹·格罗斯曼对此提出了他的观察。他回顾道,就在几
AI带火GitHub,平台因增长太快频发故障正在重构
GitHub的“甜蜜烦恼”:AI编程热潮下的极限压力测试 在开发者世界里,GitHub的地位至今无人能撼动。它早已超越了一个简单的代码托管平台,成为了开源协作、团队开发乃至整个软件生态的核心枢纽。即便在被微软收入麾下之后,其增长势头也一直稳健而自然。然而,故事在2025年初出现了转折点——AI编程的
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

