AI陪伴软件惊爆漏洞,用户数据与财产安全双双告急

当AI陪伴平台逐渐成为现代人心灵倾诉的虚拟港湾,一场因架构疏漏引发的数据风暴却将数十万用户的私密空间推向悬崖边缘。近日,网络安全机构Cybernews发布调查报告,揭露两款广受年轻群体青睐的AI伴侣应用——Chattee Chat与GiMe Chat,因开发团队未对核心数据层设置基础防护,导致4300万余条对话记录、60余万份多媒体文件彻底暴露,波及用户规模超40万人。 据技术人员分析,支撑这两款应用实时交互的Kafka消息队列始终处于"零认证"的裸奔状态。这本应如同保险库般严密守护用户隐私的数据库,因配置疏漏沦为任意网络访客皆可调取的公开资源。攻击者无需突破任何技术防线,便能像查阅公共图册般下载所有敏感资料。 尽管泄露数据未直接标注用户姓名与邮箱,但IP地址与设备指纹等数字足迹仍为恶意行为者提供了拼图线索。结合其他渠道获取的个人信息,不法分子可精准实施敲诈勒索、定向骚扰等攻击,甚至引发用户社会关系的崩塌危机。这些本应封存于加密空间的私语,从生活片段到情感剖白,无不承载着用户最真实的灵魂印记。 以Chattee Chat为例,这款凭借高度定制虚拟形象走红的应用曾攀升至苹果商店娱乐榜第121位,累计安装量突破30万次。数据显示其用户依赖度极高,人均向AI伴侣发送107条消息。这些对话不仅涉及日常轨迹,更包含大量情感投射内容,私密性远超普通社交范畴。 数据泄露同时撕开了用户为虚拟陪伴付出的经济代价。部分使用者为提升互动品质不惜重金充值,最高单笔消费记录达1.8万美元。初步估算两款应用总收入已突破百万美元量级。而暴露的认证令牌更令这些投入岌岌可危——攻击者可通过劫持账户窃取虚拟资产,造成直接财产损失。 事件披露后,开发方Imagime Interactive Limited紧急封闭数据库公共入口并完成漏洞修复。但核心疑虑始终悬而未决:在修复前的空窗期,究竟有多少数据已被截留?这些信息又流转至何方?这些未知数持续放大着用户的数据焦虑。 此次危机为AI陪伴产业拉响警报。该类应用的核心价值本在于构建安全的情感容器,但技术底层的初级失误却瞬间摧垮信任基石。Cybernews专家强调,处理敏感数据的平台必须将基础安防视作生命线:启用多因素认证、限定IP白名单、部署精细化权限管控,这些都应成为研发阶段的标配工序。 对用户而言,此事亦敲响警钟:在向数字世界托付情感时需保有清醒认知。AI技术创造的心灵慰藉固然珍贵,但数据防护承诺同样不可或缺。毕竟当私密对话失去屏障,虚拟温情可能瞬间化作现实噩梦。
免责声明
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
华为Mate 70优享版20日开售:3000元档搭载麒麟芯片
10月14日消息,据最新消息显示,华为预计最快本月20日就要发售Mate 70优享版了。消息中提到,华为Mate 70优享版将在10月14日开启预约,并于10月20日正式开售。据悉,代号为“Supe
比亚迪汉长续航版升级续航技术 百万销量再加速
比亚迪汉家族再推长续航版车型,以插电混动与纯电动双线布局,精准覆盖不同消费群体的用车需求。此次发布的汉DM-i长续航版与汉EV长续航版,通过技术升级与设计创新,进一步强化了品牌在新能源市场的竞争力。
丰田汽车金融16亿债券成功发行,票面利率创历史新低
近日,申万宏源在金融债券发行领域再传佳绩,成功助力丰田汽车金融(中国)有限公司完成2025年金融债券(第一期)(债券通)的发行工作。此次发行规模达16亿元,债券期限设定为3年,票面利率低至2 10%
宋PLUS或将回归王朝网,比亚迪重塑SUV市场格局
10月14日消息,近日,比亚迪王朝网销售事业部总经理路天接受采访时透露,宋PLUS或将回归王朝网。路天表示:我们正在做思考,(宋PLUS)也有可能再回到我们王朝的家族。这款全球累计销量超150万辆的
特斯拉自动泊车升级:Banish功能实现下车自动泊车接驾
特斯拉CEO埃隆・马斯克近日再次透露,旗下汽车产品有望在短期内推出一项名为“Banish”的全新功能。这项功能将与今年早些时候发布的“辅助智能召唤”(Assisted Smart Summon, A
热门推荐
热门教程
更多- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程



















