AI设备Rabbit r1遭爆外泄众多API密钥
支付動態 · 2024-06-27

由新创业者Rabbit打造的AI设备Rabbit r1,上市之后不但功能、界面被科技媒体嫌弃,如今连开发团队的资安意识也备受质疑,研究人员踢爆其代码库含有许多写死的API密钥,将允许任何人读取Rabbit r1所生成的内容,或窜改Rabbit r1的回应

发现相关漏洞的是专门针对Rabbit r1项目进行反向工程的Rabbitude社群,研究人员表示,他们在今年5月存取了Rabbit r1的代码库,并发现其中含有许多写死的API密钥,包括将文本转译成语音的ElevenLabs、语音转文本的Azure系统、评论服务Yelp,以及Google Maps。

其中的ElevenLabs密钥甚至具备了完整权限,允许任何人取得该服务的完整历史纪录,变更及删除所使用的声音,添加客制化的文本置换能力,更有令Rabbit r1设备变砖的能力。

研究人员还指出,其实Rabbit团队也知道其API密钥已经外泄,却未采取任何行动,任由它们存在于代码中,之所以未公布所有细节是为了尊重Rabbit r1用户,而非Rabbit。

在Rabbit r1上市后,也有许多媒体测试了该设备,对它的评价还低于Humane的Ai Pin,例如Engadget称这个AI玩具在各方面都是失败的,PCMag还说它的优点只有便宜跟造型可爱,其它不管是性能、功能、操作界面或电池寿命都不怎样;Tom's Guide更直接劝告消费者不要买Rabbit r1。Rabbit未曾公布Rabbit r1的销售量。

同样身为AI设备,曾经备受期待,却在产品现身后评价不佳的Ai Pin,其制造商Humane已传出有意求售的消息。

热门文章
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
首页
游戏
合作
发现
我的