X

Vous n'êtes pas connecté

Maroc Maroc - INFORMATICIEN.BE - Actualités - 26/Jun 12:42

Gros problème de sécurité pour Rabbit R1 ?

Les passionnés de Rabbit R1 connaîtront Rabbitude , un site géré par des passionnés qui expérimentent l'appareil pour permettre des mods et des jailbreaks , et publient leurs ressources pour que d'autres puissent travailler avec. Hier encore, le site a publié un avertissement extrêmement urgent (rapporté sur X), avertissant les utilisateurs que Rabbit R1 autoriserait une fuite de données. Fondamentalement, un attaquant pourrait accéder à l’appareil et potentiellement télécharger toutes les réponses fournies par l’appareil. Selon ce qui a été rapporté, l' équipe de Rabbitude a pu accéder au code de l'appareil, prouvant que n'importe qui pouvait non seulement accéder aux réponses, mais aussi : - bloquer les appareils en supprimant les entrées et en cassant ainsi le backend de RabbitOS, rendant ainsi tous les appareils R1 inutiles - modifier les réponses (par exemple de "r1" à "ar one") - changer l'entrée - recevoir tous les messages du texte à la voix La découverte serait liée à plusieurs API qui auraient été introduites dans le code source à l'aide de valeurs constantes (codées en dur) : ElevenLabs (pour la synthèse vocale), Azure (pour un ancien système de synthèse vocale), Yelp (pour récupérer les avis), Google Maps (pour la localisation). Selon Rabbitude, le plus gros problème réside dans l' API ElevenLabs, mais la nouvelle la plus inquiétante est que ces découvertes ont eu lieu le 16 mai et ont été communiquées rapidement à Rabbit. Sans que l’entreprise ne prenne aucune mesure à cet égard. Rabbitude recommande aux utilisateurs de dissocier leur compte Rabbithole, qui gère les services connectés, mais ne publiera aucune autre information pour protéger les utilisateurs. Sur X, Ryan Boyle va plus loin en recommandant de changer tous les mots de passe et de dissocier tous les comptes. En réalité, les gars de Rabbitude ne sont pas les seuls à avoir eu cette crainte, mais Coffeezilla sur YouTube avait déjà fait part de ses inquiétudes quant à la sécurité de l'appareil il y a un mois. Jusqu’à présent, nous avons vu les opinions des utilisateurs, mais qu’en est-il de l’entreprise ? Il n’y a aucune réponse ni commentaire sur le site officiel et sur les réseaux sociaux. Malheureusement, en l’absence d’informations complémentaires, nous ne pouvons que rapporter ce qui s’est passé sans confirmation. (Lire la suite)

Articles similaires

Rabbit R1 : l’IA de poche est une catastrophe pour votre cybersécurité

01net - 27/Jun 14:26

Des failles critiques ont été découvertes dans le Rabbit R1. En exploitant ces failles, un pirate peut accéder aux données personnelles des...

Sorry! Image not available at this time

Ratel RAT Malware démontre l’importance des mises à jour Android (et de la prudence)

informaticien.be - 24/Jun 14:03

Ce n'est pas le bon moment pour avoir un téléphone Android vieux ou plus à jour : un malware open source appelé Ratel RAT est en effet utilisé...

Sorry! Image not available at this time

Amazon Luna élargit sa ludothèque avec GOG : voici Baldur's Gate 3, Cuphead et bien d'autres

informaticien.be - 19/Jun 22:24

Amazon Luna a annoncé aujourd'hui que sa gamme de jeux est prête à s'enrichir d'une grande quantité de titres de valeur absolue, parmi lesquels on...

Sorry! Image not available at this time

Le nouveau mode vocal de GPT-4o a été retardé d'un mois

informaticien.be - 27/Jun 12:51

Qu'il s'agisse de Scarlett Johansson ou d'autre chose, l'une des fonctionnalités les plus étonnantes et futuristes de ChatGPT doit attendre. Nous...

Sorry! Image not available at this time

Premières impressions sur les PC Copilot+ : Copilot "paralysé" et problèmes VPN

informaticien.be - 24/Jun 13:58

La semaine dernière, les premiers utilisateurs aux États-Unis ont réussi à mettre la main sur des PC Copilot+, et selon les rapports, il y aurait...

Sorry! Image not available at this time

Le propre objectif de Microsoft : révéler involontairement les avantages du compte local sur Windows 11

informaticien.be - 17/Jun 13:28

Tous les utilisateurs ne savent pas que sous Windows 11, il est également possible de se connecter via un compte local. Bien entendu, Microsoft...

Sorry! Image not available at this time

Gemini arrive sur Gmail pour révolutionner l'email (et pas seulement), mais pas pour tout le monde

informaticien.be - 25/Jun 14:05

Google l'a annoncé lors de Google I/O le mois dernier : Gemini serait intégré à toutes ses applications en tant que panneau latéral pour aider...

Sorry! Image not available at this time

L'IA sur smartphone finira par coûter cher : le prix du Galaxy S25 risque de s'envoler

informaticien.be - 17/Jun 13:35

Depuis quelques années maintenant, nous avons appris à considérer l'intelligence artificielle comme une évidence grâce à l'expérience que nous...

Sorry! Image not available at this time

iOS 18 : il sera possible d'activer Siri avec un autre nom

informaticien.be - 17/Jun 13:26

Apple a récemment dévoilé iOS 18, la dernière version de son système d'exploitation iPhone . Il s'agit d'une version pleine de nouveautés, à...

Sorry! Image not available at this time

Le peu de RAM de l'iPhone sera vraiment un point faible pour une fois

informaticien.be - 24/Jun 13:56

Lors de la dernière WWDC, Apple a dévoilé son innovation la plus importante de l'année, à savoir son intelligence artificielle qui est également...