A Rabbit és az R1 MI-kütyüje ismét tűz alá került. Ezúttal sokkal komolyabb a probléma, mint amikor kiderült, hogy a launcherét kizárólag Android-alkalmazásként lehet telepíteni: egy fejlesztőkből és kutatókból álló, „Rabbitude” nevű csoport azt állítja, hogy a vállalat kódbázisában olyan API-kulcsokat fedeztek fel, amelyek által érzékeny információk kerülhetnek rossz kezekbe.
Ezek a kulcsok lényegében hozzáférést biztosítottak a Rabbit fiókjaihoz harmadik féltől származó szolgáltatásokhoz, mint például a szövegből beszédet szolgáltató ElevenLabs és – amint azt a 404 Media megerősítette – a vállalat SendGrid fiókjához, amellyel a rabbit.tech domainről emaileket küld. A Rabbitude szerint az ezekhez az API-kulcsokhoz – különösen az ElevenLabs API-hoz – való hozzáférés azt jelentette, hogy hozzáférhetett az R1-eszközök által valaha adott minden válaszhoz.
A Rabbitude tegnap közzétett egy cikket, amelyben azt írja, hogy több mint egy hónappal ezelőtt jutott hozzá a kulcsokhoz, de annak ellenére, hogy a Rabbit tudott a betörésről, nem tett semmit az információk biztosítása érdekében. A csoport szerint azóta a legtöbb kulcshoz való hozzáférését visszavonták, ami arra utal, hogy a vállalat rotálta azokat, de a mai nap elején még mindig hozzáférése volt a SendGrid kulcsához.
A vállalat a honlapjukon található, szerda délben közzétett oldalra mutatott. Ryan Fenwick szóvivő szerint a cég aktualizálni fogja az oldalt, hogy „frissítéseket közöljön, amint azok elérhetővé válnak”. A nyilatkozat egybecseng a cég tegnapi, a Discord-csatornáján közzétett bejegyzésével, amely szerint az incidens kivizsgálása folyamatban van, de „egyelőre nem találtak kritikus rendszereket érintő, vagy az ügyféladatok biztonságát veszélyeztető problémákat”.
Az R1 a tavaszi, sokat hangoztatott bevezetését követően a vásárlók szerint csalódásnak bizonyult. Az akkumulátor élettartama rossz volt, a funkciókészlete csontsovány, és az MI által generált válaszok gyakran hibásak voltak. A vállalat rövid időn belül kiadott egy szoftverfrissítést az akkumulátor lemerülésének befoltozására, azonban az eszköz alapvető problémája, hogy túl sokat ígér és nem teljesít, változatlanul fennáll. Egy ilyen súlyos biztonsági rés pedig sokkal nehezebbé teszi a közbizalom visszaszerzését.
(Forrás)







