Los piratas informáticos afirman que tienen acceso a una gran cantidad de datos de usuario de Rabbit R1

Jun 26 2024
Un pequeño colectivo de desarrolladores afirma que desde hace mucho tiempo existe un agujero gigante en la seguridad de Rabbit, aunque Rabbit continúa diciendo que "no estaba al tanto" de ningún compromiso.
La carcasa del Rabbit R1 fue diseñada por Teenage Engineering con un diseño verdaderamente minimalista. Según un grupo de piratas informáticos, la seguridad del dispositivo era igualmente mínima.

Actualización 26/06/24 a las 12:50 pm: 

El colectivo de hackers y desarrolladores Rabbitude le dijo a Gizmodo que Rabbit finalmente revocó la clave API original de ElevenLabs, permitiéndoles acceder a las respuestas de IA de los usuarios y al modelo de voz del dispositivo. Sin embargo, hay un nuevo giro. El grupo ahora afirma que también tuvo acceso al servicio de mensajería interna de Rabbit.

Lectura sugerida

El cazador de vampiros Van Helsing dirigirá el último programa sobre crímenes de CBS
Tendrás que esperar a que el casco de villano enfermizo del acólito se convierta en un juguete enfermizo
El juego Funko Pop de Funko genera la colección Funko Pop en Ouroboros de plástico perfecto

Lectura sugerida

El cazador de vampiros Van Helsing dirigirá el último programa sobre crímenes de CBS
Tendrás que esperar a que el casco de villano enfermizo del acólito se convierta en un juguete enfermizo
El juego Funko Pop de Funko genera la colección Funko Pop en Ouroboros de plástico perfecto
¿El MSI Claw aliviará la picazón de tus juegos portátiles?
Compartir
Subtítulos
  • Apagado
  • Inglés
Comparte este video
Facebook Twitter Correo electrónico
Enlace Reddit
¿El MSI Claw aliviará la picazón de tus juegos portátiles?

contenido relacionado

El generador de voz con IA de ElevenLabs ahora puede falsificar tu voz en 30 idiomas
Todo lo que debe saber antes de comprar Rabbit R1 AI Companion

En una publicación del miércoles en el sitio del grupo, Rabbitude dijo que los fabricantes de Rabbit R1 cancelaron todas las claves API reveladas anteriormente; uno estaba tan mal hecho que bloqueó los dispositivos de los usuarios por un corto tiempo hasta que pudo restablecer ElevenLabs. Sin embargo, el grupo no estaba listo para liberar a Rabbit y compartió que tenía otra clave API codificada en Rabbit. Este era para Sendgrid, el servicio de correo electrónico utilizado para el subdominio r1.rabbit.tech. El grupo de hackers dice que el dominio alberga hojas de cálculo que contienen datos confidenciales del usuario.

contenido relacionado

El generador de voz con IA de ElevenLabs ahora puede falsificar tu voz en 30 idiomas
Todo lo que debe saber antes de comprar Rabbit R1 AI Companion

Uno de los desarrolladores del grupo compartió un correo electrónico con Gizmodo que parece haber sido enviado desde la dirección [email protected] . El grupo dice que envió un correo electrónico similar a modo de prueba hace más de un mes, pero que pasó desapercibido para los desarrolladores de Rabbit.

El grupo envió más correos electrónicos desde la dirección [email protected] a Jason Koebler en 404 Media . Ese correo electrónico se utilizó anteriormente para compartir detalles de anuncios de prensa con periodistas.

Rabbit no respondió de inmediato a una solicitud de comentarios. Estaremos atentos para ver si los desarrolladores tienen algo más que compartir sobre la creciente infracción. Nuestro punto sigue siendo válido: si estaba utilizando un Rabbit R1, debería ponerlo en pausa hasta que Rabbit comparta detalles concretos sobre su seguridad interna.

Historia original:

Ese artefacto de IA minimalista, de color naranja brillante y de $ 200 llamado Rabbit R1 prometió que se convertiría en su compañero de IA de referencia. En cambio, demostró que era una máquina defectuosa y a medias que no podía cumplir ninguna de sus elevadas promesas. Ahora, según un grupo de hackers de sombrero blanco, es incluso peor que eso. El equipo que se hace llamar Rabbitude afirma que ha tenido acceso a todas las claves API del código base de Rabbit R1 durante más de un mes, lo que les permite echar un vistazo a todas las respuestas de Rabbit, incluida cualquier información confidencial ofrecida a la IA.

Todo esto es para decir que si todavía eres una de esas pequeñas liebres que todavía aprovechan la oportunidad de usar un Rabbit R1, debes dejar de hacerlo de inmediato.

Rabbitude afirmó que obtuvo acceso al código base de Rabbit el 16 de mayo. El equipo también compartió las claves API que permiten que Rabbit se conecte a Google Maps y Yelp, lo que brinda a los modelos de IA acceso a reseñas e indicaciones locales. El equipo también dice que tiene acceso a la clave ElevenLabs , que es el sistema que utiliza Rabbit para la conversión de texto a voz. Este último es particularmente importante para las operaciones diarias de Rabbit, ya que permite a los piratas informáticos obtener un historial de todos los mensajes de texto a voz anteriores e incluso bloquear el dispositivo eliminando las voces por completo.

Después de que el grupo de hackers publicara sus hallazgos el martes por la noche, uno de los miembros que se hace llamar Eva en línea dijo que ElevenLabs revocó temporalmente la clave API de ElevenLabs, que también apagó todos los dispositivos Rabbit por un tiempo antes de volver a estar en línea. Dijeron: "Conejo lo sabía y no hizo nada para solucionarlo".

Gizmodo se comunicó con Rabbit el miércoles por la mañana temprano para hacer un comentario, pero no recibimos respuesta de inmediato. La compañía le dijo a Engadget que estaba al tanto de la supuesta violación, pero que "no tenía conocimiento de que se hubieran filtrado datos de ningún cliente ni de que nuestros sistemas estuvieran comprometidos". Gizmodo también le preguntó a Rabbit si había revocado alguna clave API, aunque actualizaremos esta publicación si escuchamos más.

El Rabbit R1 ya es propenso a fallar porque depende en gran medida de servicios en la nube que no están controlados directamente por el equipo de Rabbit. El mes pasado, una interrupción de ChatGPT dejó temporalmente el dispositivo completamente inútil . Gizmodo no pudo confirmar de forma independiente si Rabbit se desconectó debido a alguna interferencia con la API de ElevenLabs. Nos comunicamos con el equipo de hackers para obtener pruebas y comentarios, y actualizaremos esta historia si escuchamos más.

El blogger de tecnología Ed Zitron ya ha detallado la transformación de la compañía de trabajar en un proyecto de metaverso criptográfico a su dispositivo de inteligencia artificial. YouTuber CoffeeZilla también analizó algunos de los aspectos más preocupantes del dispositivo, incluidas algunas "preocupaciones graves sobre la privacidad de los datos" después de observar el código base de Rabbit. Mencionó "cosas que los actores maliciosos podrían usar para obtener acceso a todas las respuestas que el R1 haya dado alguna vez".

En Rabbitude Discord, el equipo afirma que han estado trabajando con CoffeeZilla desde que accedieron a esa base de código hace más de un mes. El equipo dijo además: “Esto es real. El conejo puede bailar alrededor de él todo lo que quiera, pero es real y esto sucedió. Tuvieron un mes para cambiar las llaves y no lo hicieron. Eso depende de ellos”.