2024/06/28

Rabbit R1 deixou chaves API expostas que deixam ver todas as mensagens

O Rabbit R1 enfrenta nova polémica, que desta vez permitia que qualquer pessoa visse todas as mensagens enviadas para a sua cloud.

O Rabbit R1 é um pequeno assistente AI que tem sido alvo de críticas desde o lançamento, primeiro por ter software que estava longe de estar num nível adequado para um produto comercial, e depois descobrindo-se que pouco mais era que um dispositivo Android (apesar dos seus criadores dizerem que era um produto totalmente novo feito de raiz). Agora, descobre-se, qualquer que fosse o caso, a equipa não tem noção das regras básicas de segurança.

Investigadores descobriram que o Rabbit R1 incluía chaves API que permitem que qualquer pessoa possa ver todas as mensagens que passaram por todos os dispositivos Rabbit R1, ou até enviar emails como se fosse o administrador do sistema ou equipa oficial da Rabbit.

A equipa do Rabbit diz já estar a invalidar as chaves expostas e a fazer as devidas alterações para efectuar a sua protecção. No entanto, não deu qualquer explicação quanto às acusações de que tinha sido informada desta falha, que respondeu que não havia qualquer risco de segurança, não tomando qualquer acção - até a situação ser exposta publicamente.

1 comentário:

  1. Carlos, a semântica e a gramática deste artigo precisaria de um pouco de revisão...
    🤔

    ResponderEliminar