- Самая мощная европейская ракета Ariane 6... (6)
- В Узбекистане стартуют официальные продажи... (309)
- ФСБ запрещает вносить в «белые списки»... (305)
- xAI нанимает известных писателей для... (168)
- Художественное топтание снега... (11)
- Без точного адреса и полного имени: в «Почте... (279)
- Индонезия разбанила чат-бота Grok, но под... (363)
- Ноутбуки Apple MacBook Pro с процессорами M5... (6)
- Инсайдер огорчил фанатов, которые ждали Аду... (330)
- Япония сделала шаг к добыче редкоземов со... (418)
- Seagate сильно отстала от Western Digital по... (451)
- «Его возможности удивят всех», — Илон Маск... (329)
- «10 минут до зарядки в городе и 20 минут на... (461)
- Оперативная память станет дороже золота?... (458)
- В Китае повысили налоги на интернет и... (545)
- Тонкий корпус, батарея на 7000 мАч, IP65 и... (326)
Большинство Android-приложений с ИИ имеют проблемы с безопасностью конфиденциальных данных
Дата: сегодня 11:26
Специалисты Cybernews проанализировал 1,8 млн приложений для Android и обнаружили, что большинство приложений с искусственным интеллектом в среднем раскрывают пять видов конфиденциальных технических данных, которые авторы называют секретами.
Авторы выявили в Google Play 38 630 приложений с использованием ИИ и изучили их внутренний код на предмет утечки учетных данных и ссылок на облачные сервисы. Исследователи загрузили каждое приложение, затем декомпилировали и просканировали его с помощью специально разработанного скрипта для обнаружения жестко закодированных секретов и конечных точек сервисов.
Создано Gemini 72% проанализированных приложений с использованием ИИ содержали как минимум один жестко закодированный секрет, встроенный непосредственно в код приложения. В среднем, как уже было сказано, речь шла о пяти.
Более 81% всех обнаруженных секретов были связаны с инфраструктурой Google Cloud, включая идентификаторы проектов, ключи API, базы данных Firebase и хранилища данных. В ходе исследования также было выявлено 285 баз данных Firebase, в которых полностью отсутствовали средства аутентификации, что в совокупности привело к утечке как минимум 1,1 ГБ пользовательских данных. В совокупности же в результате утечек в Firebase и Google Cloud Storage были раскрыты более 200 млн файлов, что составляет почти 730 ТБ пользовательских данных.
Проблема усугубляется тем, что такие секреты не просто могут быть использованы злоумышленниками, а уже используются. Авторы говорят, что сотни приложений из всех проанализированных уже были взломаны с помощью автоматизированных эксплойтов.
Подробнее на iXBT
Предыдущие новости
Россияне активно пересаживаются на Mazda CX-5: японский кроссовер уже две недели входит в топ-10 российского авторынка, с начала года в РФ продано 2000 машин Mazda
Японский бренд Mazda возвращается в лидеры российского автомобильного рынка. Вторую неделю подряд марка удерживается в топ-10 по объемам продаж: с начала 2026 года в стране было поставлено на учет уже более 2000 новых автомобилей этого производителя. Изображение: Mazda Локомотивом бренда стал кроссовер Mazda CX-5, на который приходится более 90% всех реализованных машин. К...
Официально: в России уже весной начнут собирать огромные и мощные кроссоверы Rox 01
Российский завод «Автотор» и китайский производитель Rox Motor официально объявили о запуске производства внедорожников Rox 01 на территории России. Первые автомобили выйдут с конвейера уже весной 2026 года. На старте сборка будет проходить по технологии на базе сваренного и окрашенного кузова, что позволит быстро наладить выпуск как Rox 01, так и премиального Rox Adamas....
Apple не хочет останавливаться на iPhone Fold. Компания рассчитывает на его успех и в этом случае выпустит модели других форм и размеров
Компания Apple пока только готовится выпустить свой первый складной смартфон iPhone Fold (название предположительное), но Bloomberg говорит, что на этом Apple останавливаться не собирается. Как сообщается, компания действительно рассчитывает на успех своей первой складной модели и в случае этого успеха мы увидим также и другие складные модели. Фото WCCF Tech Apple делает...
9000 мАч, 165-герцевый экран 3K менее 9 дюймов и никакого OLED. Таким может быть планшет Xiaomi Redmi K Pad 2
Инсайдер Digital Chat Station говорит, что в ближайшее время на рынке появится новый высокопроизводительный, но при этом относительно компактный планшет. Ресурс Gizmochina считает, что это может быть Xiaomi Redmi K Pad 2. Аппарат получит экран диагональю 8,8 дюйма, но при этом с разрешением 3K и кадровой частотой 165 Гц, что как раз совпадает с моделью Redmi K Pad, вышедшей...