ChatAsk AI допустил утечку миллионов приватных переписок пользователей

ChatAsk AI допустил утечку миллионов приватных переписок пользователей

В популярном ИИ-чат-приложении ChatAsk AI была выявлена масштабная утечка пользовательских данных. Из-за ошибки в реализации хранения диалогов приватные переписки оказались доступны посторонним по прямым ссылкам, без авторизации и какой-либо проверки прав доступа.

Речь идет о миллионах разговоров пользователей с ИИ, в которых обсуждались личные темы, работа, здоровье и другие чувствительные вопросы. По данным исследователей, сервис позволял открывать сохраненные чаты через URL-адреса, при этом система не проверяла, принадлежит ли запрашиваемый диалог конкретному аккаунту.

Уязвимость позволяла последовательно перебирать ссылки и получать доступ к чужим перепискам, что создавало риск массового сбора персональных данных. При этом пользователи не имели технической возможности определить, были ли их разговоры просмотрены третьими лицами.

После публикации информации об инциденте разработчики ChatAsk AI закрыли доступ к уязвимым страницам и заявили, что устранили проблему. О проведении уведомления пользователей или внешнего аудита безопасности не сообщалось.

Инцидент с ChatAsk AI вновь показывает, что многие ИИ-чат-сервисы, позиционируемые как приватные цифровые помощники, фактически не обеспечивают должный уровень защиты пользовательских данных. Эксперты отмечают, что подобные утечки особенно опасны на фоне растущего доверия пользователей к ИИ-платформам и их использования для обсуждения конфиденциальной информации.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».