登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

AI设备Rabbit r1遭爆外泄众多API密钥

分享

支付動態

2024-06-27

由新创业者Rabbit打造的AI设备Rabbit r1,上市之后不但功能、界面被科技媒体嫌弃,如今连开发团队的资安意识也备受质疑,研究人员踢爆其代码库含有许多写死的API密钥,将允许任何人读取Rabbit r1所生成的内容,或窜改Rabbit r1的回应

发现相关漏洞的是专门针对Rabbit r1项目进行反向工程的Rabbitude社群,研究人员表示,他们在今年5月存取了Rabbit r1的代码库,并发现其中含有许多写死的API密钥,包括将文本转译成语音的ElevenLabs、语音转文本的Azure系统、评论服务Yelp,以及Google Maps。

其中的ElevenLabs密钥甚至具备了完整权限,允许任何人取得该服务的完整历史纪录,变更及删除所使用的声音,添加客制化的文本置换能力,更有令Rabbit r1设备变砖的能力。

研究人员还指出,其实Rabbit团队也知道其API密钥已经外泄,却未采取任何行动,任由它们存在于代码中,之所以未公布所有细节是为了尊重Rabbit r1用户,而非Rabbit。

在Rabbit r1上市后,也有许多媒体测试了该设备,对它的评价还低于Humane的Ai Pin,例如Engadget称这个AI玩具在各方面都是失败的,PCMag还说它的优点只有便宜跟造型可爱,其它不管是性能、功能、操作界面或电池寿命都不怎样;Tom's Guide更直接劝告消费者不要买Rabbit r1。Rabbit未曾公布Rabbit r1的销售量。

同样身为AI设备,曾经备受期待,却在产品现身后评价不佳的Ai Pin,其制造商Humane已传出有意求售的消息。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu