- В Китае повысили налоги на интернет и... (21)
- Тонкий корпус, батарея на 7000 мАч, IP65 и... (23)
- «Ски-тест» для мобильных: названы операторы... (28)
- В России начали принимать заказы на новый... (23)
- «1 000 000 км легко». Новые батареи CATL... (21)
- Седан с запасом хода более 2000 км получил... (309)
- Представлен лёгкий магниевый электропривод... (288)
- 10 млн долларов за 30-секундную рекламу.... (406)
- Представлена «дышащая» твердотельная... (397)
- Этот полноценный настольный ПК поместится... (301)
- Глава HBO дал понять, что третий сезон... (376)
- Сингапур собрался стать космической державой... (387)
- Microsoft пустила в массы новое меню «Пуск»... (395)
- Запас хода до 1730 км и расход 3,35 литра... (393)
- Apple готовит обновлённый монитор Studio... (279)
- В приложении «Т-Банка» появилась оплата... (321)
Большинство Android-приложений с ИИ имеют проблемы с безопасностью конфиденциальных данных
Дата: сегодня 11:26
Специалисты Cybernews проанализировал 1,8 млн приложений для Android и обнаружили, что большинство приложений с искусственным интеллектом в среднем раскрывают пять видов конфиденциальных технических данных, которые авторы называют секретами.
Авторы выявили в Google Play 38 630 приложений с использованием ИИ и изучили их внутренний код на предмет утечки учетных данных и ссылок на облачные сервисы. Исследователи загрузили каждое приложение, затем декомпилировали и просканировали его с помощью специально разработанного скрипта для обнаружения жестко закодированных секретов и конечных точек сервисов.
Создано Gemini 72% проанализированных приложений с использованием ИИ содержали как минимум один жестко закодированный секрет, встроенный непосредственно в код приложения. В среднем, как уже было сказано, речь шла о пяти.
Более 81% всех обнаруженных секретов были связаны с инфраструктурой Google Cloud, включая идентификаторы проектов, ключи API, базы данных Firebase и хранилища данных. В ходе исследования также было выявлено 285 баз данных Firebase, в которых полностью отсутствовали средства аутентификации, что в совокупности привело к утечке как минимум 1,1 ГБ пользовательских данных. В совокупности же в результате утечек в Firebase и Google Cloud Storage были раскрыты более 200 млн файлов, что составляет почти 730 ТБ пользовательских данных.
Проблема усугубляется тем, что такие секреты не просто могут быть использованы злоумышленниками, а уже используются. Авторы говорят, что сотни приложений из всех проанализированных уже были взломаны с помощью автоматизированных эксплойтов.
Подробнее на iXBT
Предыдущие новости
Россияне активно пересаживаются на Mazda CX-5: японский кроссовер уже две недели входит в топ-10 российского авторынка, с начала года в РФ продано 2000 машин Mazda
Японский бренд Mazda возвращается в лидеры российского автомобильного рынка. Вторую неделю подряд марка удерживается в топ-10 по объемам продаж: с начала 2026 года в стране было поставлено на учет уже более 2000 новых автомобилей этого производителя. Изображение: Mazda Локомотивом бренда стал кроссовер Mazda CX-5, на который приходится более 90% всех реализованных машин. К...
Официально: в России уже весной начнут собирать огромные и мощные кроссоверы Rox 01
Российский завод «Автотор» и китайский производитель Rox Motor официально объявили о запуске производства внедорожников Rox 01 на территории России. Первые автомобили выйдут с конвейера уже весной 2026 года. На старте сборка будет проходить по технологии на базе сваренного и окрашенного кузова, что позволит быстро наладить выпуск как Rox 01, так и премиального Rox Adamas....
Apple не хочет останавливаться на iPhone Fold. Компания рассчитывает на его успех и в этом случае выпустит модели других форм и размеров
Компания Apple пока только готовится выпустить свой первый складной смартфон iPhone Fold (название предположительное), но Bloomberg говорит, что на этом Apple останавливаться не собирается. Как сообщается, компания действительно рассчитывает на успех своей первой складной модели и в случае этого успеха мы увидим также и другие складные модели. Фото WCCF Tech Apple делает...
9000 мАч, 165-герцевый экран 3K менее 9 дюймов и никакого OLED. Таким может быть планшет Xiaomi Redmi K Pad 2
Инсайдер Digital Chat Station говорит, что в ближайшее время на рынке появится новый высокопроизводительный, но при этом относительно компактный планшет. Ресурс Gizmochina считает, что это может быть Xiaomi Redmi K Pad 2. Аппарат получит экран диагональю 8,8 дюйма, но при этом с разрешением 3K и кадровой частотой 165 Гц, что как раз совпадает с моделью Redmi K Pad, вышедшей...