AI女友应用数据泄露超4300万条私密信息安全风险曝光

近日网络安全媒体Cybernews曝光了一起令人震惊的用户数据泄露事件,涉及两款广受欢迎的AI陪伴应用”Chattee Chat – AI Companion”和”GiMe Chat – AI Companion”。由于应用开发者在安全方面存在严重疏忽,导致超过40万名用户的私密数据、4300多万条消息,以及超过60万张图片和视频完全暴露在网络风险之下。

未设防的存储实例 数据门户大开
根据Cybernews的调查,泄露的根源在于一个未受保护的Kafka Broker实例,该实例负责接收和存储用户的全部消息。研究团队发现,该实例未设置任何访问控制或身份验证,任何获得链接的人都可直接访问用户的所有数据。尽管泄露的信息中没有直接的身份信息,但曝光的IP地址和设备唯一识别码仍可能被恶意攻击者用于匹配具体用户身份,进而实施勒索或骚扰。

AI女友应用数据泄露超4300万条私密信息安全风险曝光插图1

巨额消费与账户劫持风险
这两款应用在安卓和iOS平台广受欢迎,”Chattee Chat”在苹果App Store的”娱乐”榜单上曾位居第121位,估计下载量超过30万次。数据显示,用户互动极为频繁,平均每人向AI伴侣发送107条消息。财务方面,研究显示部分用户在虚拟货币充值上的极端消费高达1.8万美元,整体收入可能已超过100万美元。更危险的是,泄露的认证令牌让黑客有机会劫持用户账户并盗取虚拟货币,增加了用户的财产风险。

事件警示:AI陪伴应用亟需加强监管
在Cybernews发现问题后,开发商已紧急关闭了相关的Kafka Broker实例。但研究人员警告,目前尚无法确定是否已有黑客在之前获取了这些数据。此次事件再次将AI陪伴应用的安全性和伦理问题推向风口浪尖。用户在这些应用中倾诉最私密的情感和隐私,却因开发者的低级安全错误而面临巨大的暴露风险。Cybernews强调,AI陪伴应用必须立即加强安全措施,包括启用身份验证、限制访问IP和配置严格的访问控制,以保障用户的信息安全和心理健康。

最新快讯

2025年10月17日

11:57
Anthropic近期为其AI助手Claude重磅推出了一项创新功能——"Skills"(技能),旨在通过自动化和标准化工作流程提升用户效率。这项功能允许用户创建或加载包含特定指令、可执行脚本及相关资源的技能包,Claude能够根据任务需求自动调用相应技能完成操作,从而显著提高工作流程的自动化水平和输出规范性。根据科技媒体NeoWin的深度报道,Skills...
11:57
微软于10月17日重磅宣布,由OpenAI研发的新一代视频生成模型Sora2已正式登陆Azure AI Foundry国际版,并开启公共预览阶段。这是OpenAI首次通过云平台向全球企业和开发者开放API接口,标志着生成式AI视频工具从实验室走向商业化应用的里程碑时刻。Sora2作为一款革命性的多模态视频生成模型,能够无缝处理文本、图像及视频等多种输入数据,...
11:57
纽约州州长凯西·霍楚尔周四签署了一项具有里程碑意义的法案,正式禁止房东使用价格操纵软件设定租金,使纽约州成为美国首个在州级层面全面禁止算法定价的地域。这项法案的出台,不仅呼应了泽西市、费城、旧金山和西雅图等城市的全市禁令,更标志着美国住房市场反垄断监管迈出了关键一步。 "算法价格勾结"的法律界定直指房东利用RealPage等公司软件设定租金、理想居住人数或续...
11:57
近日,旅行搜索引擎Kayak重磅推出全新“AI模式”,这一创新功能让用户能够通过内置聊天机器人直接在其网站上完成旅行研究、规划与预订的全流程操作。该功能现已全面登陆桌面及移动网页平台,用户只需与AI聊天机器人进行简单对话,即可轻松比较航班、酒店和租车服务等多种旅行选项。 “AI模式”的核心优势在于其强大的上下文理解能力,这得益于Kayak与ChatGPT...
11:49
科技媒体NeoWin最新报道,人工智能公司Anthropic为旗下AI模型Claude重磅推出创新功能——"技能"(Skills),这一突破性设计赋予Claude处理高度专业化工作流程的能力,通过可组合、可移植的技能包实现智能化操作。 用户现在可以轻松创建包含指令、脚本和各类资源的技能文件夹,当Claude接收到具体任务时,系统将自动匹配并调用最相关的技...
11:49
2025年10月17日,备受瞩目的具身智能科技企业穹彻智能正式宣布成功完成新一轮战略融资,此次投资由阿里巴巴集团领投,同时吸引了多位资深投资机构及老股东的热情跟投。该轮融资不仅为穹彻智能注入了强劲的资金动力,更为其未来的高速发展奠定了坚实基础。据悉,本次募集的资金将全面用于加速核心技术的研发进程、推动具身应用在多个领域的落地实施,以及进一步拓展行业生态合作布...
11:49
哔哩哔哩直播姬正式宣布达成与英伟达的战略合作,将NVIDIA前沿技术全面融入PC端直播体验。此次合作将推出一系列基于NVIDIA技术的创新功能,用户只需将直播姬更新至7.29.0版本即可解锁全新直播体验。这些功能包括但不限于NVIDIA虚拟背景、智能噪音消除、动态虚拟补光以及RTX超分辨率等核心特性,为直播内容创作带来革命性提升。 更新至7.29.0版本的用...
11:49
近日,创新小分子药物研发企业BridGene Biosciences成功完成总额高达2800万美元的B+轮融资,创下行业新纪录。此次融资由知名投资机构康君资本独家领投,高特佳投资、比邻星创投、龙磐投资及磐谷创投等多家顶尖投资机构联合参与。这一重要里程碑不仅彰显了资本市场对创新药企的高度认可,更为BridGene在精准医疗领域的持续深耕注入了强劲动力。 作为业...
11:49
2025年10月17日,在西安马拉松博览会现场,度小满CEO朱光向外界披露了公司最新的发展成果。他透露,度小满在西安的累计投资已突破14亿元人民币,这一数字充分展现了公司对西部市场的战略重视。朱光进一步表示,预计到2025年底,度小满西安分公司的营收将达到5亿元,这一目标背后是公司持续优化业务布局和提升运营效率的坚定决心。 为巩固和拓展在人工智能领域的领先地...
11:49
今日上午9时整,备受瞩目的苹果iPhone Air在中国大陆正式开启预购通道,其标准版发售日期定于10月22日。令人咋舌的是,预购启动仅5分钟,苹果官网首批iPhone Air便被一抢而空,再次印证了这款新机强大的市场号召力。目前,全国各大授权零售店均未到货,消费者想要现场购买几乎不可能。值得注意的是,由于需求过于旺盛,官网的配送时间已从常规的3-5天大幅延...
11:46
近日,长沙一对90后夫妻黎明和文雅凭借其独特的辣卤事业意外走红网络,而这一切的转折点,源于他们为耐心等待的食客做出的暖心免单决定。10月15日下午,在长沙涂家冲地铁站3号出入口附近,黎明和文雅的辣卤小摊前人头攒动,热闹非凡。原来,他们此前发布的一段女儿品尝自家卤味"剩食"的短视频意外走红,视频中女儿天真无邪的笑容和满足的表情深深触动了网友的心弦,引发了强烈的...
11:19
近日,专注于钙钛矿太阳能材料研发与生产的科技创新企业励为新材料成功完成A轮融资,此次融资由聆德资本独家领投。作为钙钛矿太阳能领域的先行者,励为新材料始终致力于突破高效、低成本钙钛矿材料的合成技术,为钙钛矿电池及组件的研发生产提供核心材料与技术支撑。此次融资不仅彰显了资本市场对钙钛矿太阳能技术的坚定信心,更将为企业带来强劲的发展动力。 通过此次A轮融资,励...