פורטל חושף שיחות ילדים עם צעצוע AI לכל בעל Gmail
חדשות

פורטל חושף שיחות ילדים עם צעצוע AI לכל בעל Gmail

חוקר אבטחה גילה: כל אחד יכול לקרוא תמלילי שיחות פרטיות של ילדים עם בובת הדינוזאור Bondus – ללא פריצה

2 דקות קריאה

תקציר מנהלים

נקודות עיקריות

  • חוקרי אבטחה גילו פורטל פתוח של Bondus עם גישה חופשית לתמלילי שיחות ילדים.

  • ללא פריצה: חשבון Gmail מספיק לגישה לנתונים אישיים כמו שמות חיבה וטעמים.

  • המקרה מדגיש סיכונים בפרטיות צעצועי AI ומחייב שיפור אבטחה.

  • עסקים צריכים לבדוק מוצרי AI באופן שוטף למניעת פגיעות דומות.

פורטל חושף שיחות ילדים עם צעצוע AI לכל בעל Gmail

  • חוקרי אבטחה גילו פורטל פתוח של Bondus עם גישה חופשית לתמלילי שיחות ילדים.
  • ללא פריצה: חשבון Gmail מספיק לגישה לנתונים אישיים כמו שמות חיבה וטעמים.
  • המקרה מדגיש סיכונים בפרטיות צעצועי AI ומחייב שיפור אבטחה.
  • עסקים צריכים לבדוק מוצרי AI באופן שוטף למניעת פגיעות דומות.
בעידן שבו צעצועי AI הופכים לחברים וירטואליים לילדים, גילוי מזעזע חושף סיכון חמור לפרטיות. ג'וזף תאקר, חוקר אבטחה שמתמחה בסיכוני AI לילדים, בדק לאחרונה צעצוע דינוזאור ממולא בשם Bondus. השכן שלו סיפר על הזמנת הצעצועים לילדיו בגלל תכונת הצ'אט מבוססת בינה מלאכותית, שמאפשרת לילדים לדבר עם הבובה כמו חבר דמיוני חכם. תאקר, יחד עם חברו ג'ואל מרגוליס, חוקר אבטחת רשת, גילה תוך דקות ספורות חור אבטחה קריטי. הפורטל המקוון של Bondus, שנועד לאפשר להורים לבדוק שיחות ולחברה לעקוב אחר ביצועי המוצר, פתוח לכניסה עם כל חשבון Gmail שרירותי. כך, כל אחד יכול לגשת לתמלילי שיחות פרטיות של כמעט כל משתמשי הילדים. (72 מילים) תאקר ומרגוליס לא ביצעו שום פריצה או האקינג. הם פשוט התחברו עם חשבון גוגל רגיל והגיעו מיד לתמלילים אישיים: שמות חיבה שהילדים נתנו לבובות, טעמם ואי-טעמם של הפעוטות, חטיפים מועדפים ותנועות ריקוד אהובות. לפי הדיווח, הפורטל מאפשר גישה למידע רגיש זה ללא כל הגנה משמעותית. Bondus, שמשווקת את הצעצועים כחברים בטוחים לילדים, נתפסה כאן בפגיעות בסיסית. הגילוי מדגיש כמה קל לפרוץ לנתוני ילדים במכשירי AI, במיוחד כאלה שמתקשרים עם שרתים חיצוניים. (98 מילים) התגלית מעלה שאלות קשות על אבטחת מידע בצעצועי AI. חברות כמו Bondus חייבות להטמיע אימות חזק יותר, כמו סיסמאות ייחודיות או אימות דו-שלבי, כדי למנוע גישה לא מורשית. בהשוואה לפרצות דומות בעבר, כמו במכשירי IoT לילדים, המקרה הזה מלמד על חוסר מודעות בסיסי. בישראל, שבה הורים רבים מחפשים צעצועים חכמים, הסיכון גבוה במיוחד בגלל שוק הצריכה הדיגיטלית המתפתח. עסקים ישראליים שמפתחים מוצרי AI צריכים ללמוד מכך ולשפר פרוטוקולי אבטחה. (92 מילים) למנהלי עסקים, המקרה מדגיש את הצורך בבדיקות אבטחה שוטפות למוצרי AI. פגיעות כאלה עלולות להוביל לתביעות משפטיות, אובדן אמון צרכנים וקנסות רגולטוריים. במיוחד בתחום הילדים, שבו חוקי GDPR ודומיו מחמירים, החברות חשופות לסיכונים כבדים. תאקר, שחקר סיכוני AI לילדים בעבר, מזהיר מפני שימוש לא מבוקר בטכנולוגיה זו. המקרה של Bondus הוא תזכורת שפיתוח מהיר עלול לבוא על חשבון הביטחון. (82 מילים) מה תעשו כדי להגן על הילדים שלכם? בדקו את אבטחת הצעצועים החכמים בביתכם והעדיפו מוצרים עם תקנים גבוהים. עסקים: השקיעו בביקורות אבטחה עצמאיות עוד היום. (48 מילים)

שאלות ותשובות

שאלות נפוצות

אהבתם את הכתבה?

הירשמו לניוזלטר שלנו וקבלו עדכונים חמים מעולם ה-AI ישירות למייל

המידע שתמסור ישמש ליצירת קשר ומתן שירותים. למידע נוסף ראה מדיניות פרטיות ותנאי שימוש

עוד כתבות שיעניינו אותך

לכל הכתבות
Physical Intelligence: מוחות הרובוטים החמים בסיליקון ואלי
חדשות
4 דקות

Physical Intelligence: מוחות הרובוטים החמים בסיליקון ואלי

בעידן שבו רובוטים חייבים ללמוד כמו צ'טGPT, Physical Intelligence הופכת למוקד חם בסיליקון ואלי עם מודלים יסודיים לרובוטיקה. גייסה מיליארד דולר בשווי 5.6 מיליארד. קראו עכשיו על ההימור של לצ'י גרום!

Physical IntelligenceLachy GroomSergey Levine
קרא עוד