0

0

AI 女友应用安全崩塌:超 40 万用户 4300 万条私密对话泄露

DDD

DDD

发布时间:2025-10-11 16:44:33

|

487人浏览过

|

来源于php中文网

原创

ai 女友应用安全崩塌:超 40 万用户 4300 万条私密对话泄露

网络安全媒体 Cybernews 最近曝光了一起严重的数据泄露事件,涉及两款热门的 AI 伴侣类应用:“Chattee Chat – AI Companion” 和 “GiMe Chat – AI Companion”。由于开发方在安全防护上的重大疏漏,超过 40 万名用户的私人信息、累计达 4300 多万条聊天记录,以及逾 60 万张图片和视频内容被完全暴露于互联网中。

调查发现,问题出在一个未加保护的 Kafka Broker 实例上。该系统原本用于接收并存储用户与 AI 之间的全部对话内容,但研究人员检测到其未设置任何身份验证机制或访问权限控制,导致任何人只要获取链接即可随意浏览全部数据。

虽然泄露的数据中不包含直接的个人身份信息,但其中附带的 IP 地址和设备唯一标识符仍可能被用于追踪和关联特定用户,为网络诈骗、勒索或人肉搜索等恶意行为提供可乘之机。

这两款 AI 陪伴应用在安卓和 iOS 平台上均拥有广泛用户基础。“Chattee Chat”曾在苹果 App Store 娱乐类应用榜单中排名靠前,位列第121名,预估下载量突破30万次。数据显示,用户活跃度极高,人均发送消息数量高达107条。

Background Eraser
Background Eraser

AI自动删除图片背景

下载

更引人关注的是其商业模式:部分用户在虚拟货币充值上的消费惊人,最高单人支出接近1.8万美元,整体营收推测已超百万美元。而此次泄露的认证令牌极有可能被黑客利用,实现账户接管,进而盗取账户内的虚拟资产,带来实际经济损失。

在接到 Cybernews 团队通报后,相关开发商已迅速关闭存在风险的 Kafka Broker 服务。然而,目前无法确认此前是否有第三方已趁机窃取海量敏感数据

这起事件再次引发公众对 AI 情感陪伴类应用安全与伦理问题的深度担忧。用户在这些平台中分享最隐秘的情绪与生活细节,却因基础性的技术防护缺失而陷入隐私裸奔的境地。Cybernews 呼吁此类应用必须立即强化安全架构,全面启用身份验证机制、限制访问来源 IP,并实施严格的权限管控措施,切实守护用户的数据安全与心理信任。

相关专题

更多
kafka消费者组有什么作用
kafka消费者组有什么作用

kafka消费者组的作用:1、负载均衡;2、容错性;3、广播模式;4、灵活性;5、自动故障转移和领导者选举;6、动态扩展性;7、顺序保证;8、数据压缩;9、事务性支持。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

167

2024.01.12

kafka消费组的作用是什么
kafka消费组的作用是什么

kafka消费组的作用:1、负载均衡;2、容错性;3、灵活性;4、高可用性;5、扩展性;6、顺序保证;7、数据压缩;8、事务性支持。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

149

2024.02.23

rabbitmq和kafka有什么区别
rabbitmq和kafka有什么区别

rabbitmq和kafka的区别:1、语言与平台;2、消息传递模型;3、可靠性;4、性能与吞吐量;5、集群与负载均衡;6、消费模型;7、用途与场景;8、社区与生态系统;9、监控与管理;10、其他特性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

202

2024.02.23

mysql标识符无效错误怎么解决
mysql标识符无效错误怎么解决

mysql标识符无效错误的解决办法:1、检查标识符是否被其他表或数据库使用;2、检查标识符是否包含特殊字符;3、使用引号包裹标识符;4、使用反引号包裹标识符;5、检查MySQL的配置文件等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

182

2023.12.04

Python标识符有哪些
Python标识符有哪些

Python标识符有变量标识符、函数标识符、类标识符、模块标识符、下划线开头的标识符、双下划线开头、双下划线结尾的标识符、整型标识符、浮点型标识符等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

282

2024.02.23

java标识符合集
java标识符合集

本专题整合了java标识符相关内容,想了解更多详细内容,请阅读下面的文章。

255

2025.06.11

c++标识符介绍
c++标识符介绍

本专题整合了c++标识符相关内容,阅读专题下面的文章了解更多详细内容。

121

2025.08.07

Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

718

2025.10.13

菜鸟裹裹入口以及教程汇总
菜鸟裹裹入口以及教程汇总

本专题整合了菜鸟裹裹入口地址及教程分享,阅读专题下面的文章了解更多详细内容。

0

2026.01.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Java 教程
Java 教程

共578课时 | 49.4万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号