El portal web deja los chats infantiles con un trebejo de inteligencia químico abiertos a cualquier persona con una cuenta de Gmail

El portal web deja los chats infantiles con un trebejo de inteligencia químico abiertos a cualquier persona con una cuenta de Gmail

A principios de este mes, la vecina de Joseph Thacker le mencionó que había pedido por precoz un par de dinosaurios de peluche para sus hijos. Había favorito los juguetes, llamados Bondus, porque ofrecían una chat de IA característica que permite a los niños dialogar con el trebejo como una especie de amigo imaginario apoderado para el educación obligatorio. Pero sabía que Thacker, un investigador de seguridad, había trabajado en Peligro de IA para niños, y sentía curiosidad por sus pensamientos.

Entonces Thacker lo investigó. Con sólo unos minutos de trabajo, él y un amigo investigador de seguridad web llamado Joel Margolis hicieron un descubrimiento sorprendente: el portal web de Bondu, destinado a permitir a los padres controlar las conversaciones de sus hijos y al personal de Bondu monitorear el uso y rendimiento de los productos, igualmente permite a cualquier persona con un Gmail Transcripciones de paso a la cuenta de prácticamente todas las conversaciones que los niños usuarios de Bondu han tenido con el trebejo.

Sin aceptar a angla ningún hackeo positivo, simplemente iniciando sesión con una cuenta arbitraria de Google, los dos investigadores inmediatamente se encontraron mirando las conversaciones privadas de los niños, los apodos que los niños habían puesto a su Bondu, los gustos y disgustos de los dueños de los juguetes, sus bocadillos favoritos y sus movimientos de bailoteo.

En total, Margolis y Thacker descubierto que los datos que Bondu dejó desprotegidos (accesibles para cualquiera que iniciara sesión en la consola web pública de la compañía con su nombre de becario de Google) incluían nombres de niños, fechas de origen, nombres de miembros de la tribu, “objetivos” para el impulsivo elegidos por un padre y, lo más inquietante, resúmenes y transcripciones detalladas de cada conversación inicial entre el impulsivo y su Bondu, un trebejo prácticamente diseñado para provocar una conversación íntima uno a uno. Bondu confirmó en conversaciones con los investigadores que se podía consentir a más de 50.000 transcripciones de chat a través del portal web expuesto, esencialmente todas las conversaciones en las que habían participado los juguetes, excepto aquellas que habían sido eliminadas manualmente por los padres o el personal.

Related Posts

Google te hará esperar 24 horas para descargar aplicaciones de Android

Una de las historias más importantes de Android del año pasado fueron los grandes cambios planeados por Google en la descarga. Causó un revuelo permitido en la comunidad, lo que…

Probé dos modelos de Galaxy S26: estas 5 configuraciones son las más importantes

La serie Galaxy S26 es la primera en lanzarse con One UI 8.5, una revisión de medio de ciclo del sistema operante basado en Android 16 de Samsung. La experiencia…

You Missed

Hijos de Rubby Pérez se desligan de deuda con Aidita Selman

Hijos de Rubby Pérez se desligan de deuda con Aidita Selman

“No todo lo que brilla es transparencia”

“No todo lo que brilla es transparencia”

Isaura Taveras afirma que está vetada de Premios Soberano por pelar conducción de Julio Sabala

Isaura Taveras afirma que está vetada de Premios Soberano por pelar conducción de Julio Sabala

Google te hará esperar 24 horas para descargar aplicaciones de Android

Google te hará esperar 24 horas para descargar aplicaciones de Android

AZUA: Luis Abinader encabeza desfile cívico-militar y policial | AlMomento.net

AZUA: Luis Abinader encabeza desfile cívico-militar y policial | AlMomento.net

Probé dos modelos de Galaxy S26: estas 5 configuraciones son las más importantes

Probé dos modelos de Galaxy S26: estas 5 configuraciones son las más importantes