AI-ассистенты сливают переписку. Это не баг, а халатность.
Исследователи из CovertLabs (проект Firehound) обнаружили 198 iOS-приложений, которые выставили данные пользователей в открытый доступ.
Цифры пугают: → 406 млн записей (чаты, email, имена) утекли только через одно приложение — Chat & Ask AI. → 18 млн пользователей думали, что общаются с приватным ботом.
Техническая суть: Проблема не в самой iOS, а в кривых руках разработчиков «AI-обёрток».
Классика жанра:
Хардкод креденшелов (AWS/Firebase) прямо в бинарнике.
Незащищенные облачные бакеты (public read/write).
Это напоминает, что любой сторонний клиент для ChatGPT/Claude — это «человек посередине». Если у разработчика нет ресурсов на DevSecOps, ваши промпты читает весь интернет.
Как вы пользуетесь AI на мобильном?
👍 Только официальные приложения (OpenAI, Anthropic)
😎 Юзаю удобные сторонние клиенты/обёртки
😱 Через Telegram-ботов
🔥 У меня свой self-hosted LLM, я параноик
Post #169
61

- 👍 3