跳转到主要内容

AI伴侣应用泄露数百万条私人信息

AI伴侣应用泄露数百万条私人信息

Image

大规模数据泄露事件曝光

网络安全调查人员发现一起严重数据泄露事件,影响了两款知名AI伴侣应用:Chattee Chat - AI CompanionGiMe Chat - AI Companion。此次泄露涉及4300万条私密消息60多万个媒体文件以及超过40万个账户的敏感用户数据。

漏洞源于用于消息存储的未受保护的Kafka Broker实例。Cybernews研究人员发现这一关键基础设施没有任何身份验证协议,导致所有存储的用户通信内容可被随意访问。

泄露事件如何发生

被曝光的数据包括:

  • 用户IP地址
  • 设备标识符
  • 身份验证令牌
  • 与AI伴侣的完整聊天记录

虽然未直接泄露个人身份信息(如姓名或地址),但网络安全专家警告称,恶意行为者可能通过交叉比对暴露的IP和设备ID与其他数据集来识别个人身份。

"这为潜在的骚扰活动创造了完美条件," Cybernews首席调查员Mark Johnson指出,"攻击者可能利用亲密对话细节进行勒索或社会工程攻击。"

财务风险显现

受影响的应用拥有大量用户参与:

  • 在苹果娱乐类应用中排名第121位
  • 合计下载量超过30万次
  • 平均每位用户向其AI伴侣发送了107条消息

调查显示,部分用户在应用内购买上花费高达18,000美元,总收入可能超过100万美元。最令人担忧的是,泄露的身份验证令牌可能让黑客能够:

  1. 劫持用户账户
  2. 清空虚拟货币余额
  3. 进行未经授权的购买

行业反应与警告

Cybernews披露后:

  • 开发者立即关闭了存在漏洞的Kafka实例
  • 尚未确认是否有恶意行为者在此之前访问了数据
  • 安全专家呼吁加强对情感AI应用的监管

该事件凸显了人们对亲密数字空间数据保护日益增长的担忧。斯坦福数字伦理实验室的Emily Chen博士警告说:"用户与这些伴侣分享非常私密的想法。一次泄露不仅仅是数据问题——更是对心理安全的侵犯。"

应用开发者尚未就是否会通知受影响用户或提供赔偿发表评论。

关键点:

  • 🔓 未受保护的服务器暴露4300万条消息及媒体文件
  • 💰 高消费用户面临财务盗窃风险
  • 🆔 设备标识符可能导致用户身份被识别
  • 🤖 加强对情感AI应用监管的呼声日益高涨

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

OpenAI推出ChatGPT智能年龄验证功能,保护年轻用户

OpenAI为ChatGPT引入了一套智能年龄检测系统,超越了简单的出生日期验证。通过分析用户行为模式(如活跃时间和互动方式),该AI能以惊人的准确度识别未成年用户。当检测到未成年用户时,系统会自动启动保护机制,屏蔽暴力图像、危险挑战等有害内容。被误判的成人用户可通过自拍快速验证年龄,而家长则获得监控和定制孩子AI体验的新工具。

January 21, 2026
AI安全ChatGPT更新家长控制
Chrome现允许用户关闭其内置AI欺诈检测功能
News

Chrome现允许用户关闭其内置AI欺诈检测功能

谷歌Chrome推出了一项用户友好的更新,允许人们禁用其设备端AI欺诈检测模型。该功能最初于去年推出以应对新兴威胁,现在可通过浏览器设置关闭——赋予用户更多隐私和系统资源的控制权。目前该选项已在Chrome Canary中提供,即将面向所有用户开放。

January 19, 2026
Chrome更新AI安全隐私控制
News

科技巨头携手儿童权益倡导者共同抵御AI对儿童的潜在风险

OpenAI与Common Sense Media联手打造突破性防护措施,保护儿童免受AI潜在危害。他们提出的《家长与儿童安全AI法案》将要求年龄验证、禁止聊天机器人进行情感操控,并加强对未成年人的隐私保护。虽然仍需公众支持才能进入11月的投票议程,但这一罕见的科技公司与活动家合作表明,AI企业正面临越来越大的社会责任压力。

January 13, 2026
AI安全儿童保护科技监管
News

微软AI负责人敲响警钟:在AI安全中,控制优先于对齐

微软AI负责人穆斯塔法·苏莱曼警告科技行业不要将AI对齐与真正的控制混为一谈。他认为即使意图良好的AI系统,若缺乏可执行的边界也会变得危险。苏莱曼主张在追求超级智能之前优先建立可验证的控制框架,建议将重点放在医疗和能源等领域的专注应用上,而非发展不受控制的通用AI。

January 12, 2026
AI安全微软研究院人工智能政策
News

近百万Chrome用户遭隐秘AI聊天窃贼攻击

一起令人震惊的安全漏洞通过恶意Chrome扩展程序暴露了ChatGPT和DeepSeek用户的私密对话。这些伪装成实用工具的插件已秘密收集超过90万毫无戒心受害者的敏感数据。安全专家警告称,这种复杂攻击可能同时危及企业机密和个人信息。

January 8, 2026
Chrome安全AI隐私数据泄露
AI专家修正末日时间表:人类获得更多喘息时间
News

AI专家修正末日时间表:人类获得更多喘息时间

前OpenAI研究员Daniel Kokotajlo推迟了他关于人工智能毁灭人类的争议性预测。虽然他此前警告AI可能在2027年实现自主编程,但最新观察表明这一时间表可能延至2030年代初。这位专家承认当前AI在处理现实世界复杂性方面仍存在困难,尽管科技公司如OpenAI正竞相在2028年前打造自动化研究人员。

January 6, 2026
AI安全AGI未来科技