Виробник ШІ-іграшок Bondu залишив свою веб-консоль майже повністю незахищеною. Дослідники, які отримали до неї доступ, виявили записи практично всіх розмов дітеВиробник ШІ-іграшок Bondu залишив свою веб-консоль майже повністю незахищеною. Дослідники, які отримали до неї доступ, виявили записи практично всіх розмов діте

ШІ-іграшка «злила» 50 000 записів чатів з дітьми: доступ міг отримати будь-хто через Gmail-акаунт

2026/02/01 19:45

ШІ-іграшка «злила» 50 000 записів чатів з дітьми: доступ міг отримати будь-хто через Gmail-акаунт

Виробник ШІ-іграшок Bondu залишив свою веб-консоль майже повністю незахищеною. Дослідники, які отримали до неї доступ, виявили записи практично всіх розмов дітей зі своїми плюшевими улюбленцями. 

Залишити коментар

Виробник ШІ-іграшок Bondu залишив свою веб-консоль майже повністю незахищеною. Дослідники, які отримали до неї доступ, виявили записи практично всіх розмов дітей зі своїми плюшевими улюбленцями. 

У січні до дослідника з кібербезпеки Джозефа Такера звернулася його сусідка з проханням перевірити безпечність ШІ-іграшки, яку вона замовила дітям, пише Ars Technica.

Йдеться про плюшевих динозаврів компанії Bondu, які мають функцію ШІ-чату, що дозволяє дітям спілкуватися з іграшкою як із свого роду «уявним другом».

Приділивши роботі всього кілька хвилин, Джозеф Такер та його друг, дослідник веббезпеки Джоел Марголіс, зробили приголомшливе відкриття: вебпортал Bondu, створений для того, щоб батьки могли перевіряти розмови своїх дітей, а персонал компанії — стежити за роботою іграшок, також дозволяв будь-кому з Gmail-акаунтом переглядати розшифровки фактично кожного діалогу, який маленькі користувачі коли-небудь вели з іграшкою.

Без жодного хакерського втручання, просто увійшовши через довільний Google-акаунт, двоє дослідників миттєво побачили приватні розмови дітей. Їм відкрилися лагідні прізвиська, які малеча давала своїм Bondu, уподобання та антипатії маленьких власників іграшок, їхні улюблені смаколики та танцювальні рухи.

Загалом дослідники виявили, що ці дані включали імена дітей, дати їхнього народження, імена членів сім’ї, «цілі» розвитку дитини, обрані батьками, і, що найтривожніше, детальні звіти та повні розшифровки всіх попередніх розмов між дитиною та її Bondu. Ця іграшка фактично була створена так, щоб спонукати до інтимного спілкування віч-на-віч.

У розмовах із дослідниками Bondu підтвердила, що через відкритий вебпортал було доступно понад 50 000 розшифровок чатів — по суті, всі розмови, які коли-небудь вели іграшки, за винятком тих, що були видалені батьками або персоналом вручну.

За словами Такера та Марголіса, коли вони попередили Bondu про кричущу вразливість даних, компанія відреагувала миттєво і за лічені хвилини відключила консоль. Вже наступного дня портал перезапустили із впровадженням належних заходів автентифікації.

ШІ-тваринка, що вчиться у свого господаря: Casio представила інтерактивну іграшку Moflin
По темi
ШІ-тваринка, що вчиться у свого господаря: Casio представила інтерактивну іграшку Moflin
У Токіо представили нову версію digital-іграшки Тамагочі. І тут найцікавіше — її корпус зроблений із яєчної шкаралупи
По темi
У Токіо представили нову версію digital-іграшки Тамагочі. І тут найцікавіше — її корпус зроблений із яєчної шкаралупи
Інженер з Німеччини переробив іграшковий автомобіль, який тепер здатен розвивати максимальну швидкість до 148,45 км/г
По темi
Інженер з Німеччини переробив іграшковий автомобіль, який тепер здатен розвивати максимальну швидкість до 148,45 км/г
UI-дизайнерка Boolat Play створює світ японських іграшок Sylvanian Families. Як хобі допомагає їй концентруватися та відволікатися від усього поганого
По темi
UI-дизайнерка Boolat Play створює світ японських іграшок Sylvanian Families. Як хобі допомагає їй концентруватися та відволікатися від усього поганого
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Залишити коментар
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.