Las aplicaciones de la App Store están exponiendo datos de millones de usuarios

Un esfuerzo liderado por el laboratorio de investigación de seguridad CovertLabs está descubriendo activamente tesoros de aplicaciones de la App Store (en su mayoría) relacionadas con la IA que filtran y exponen datos de los usuarios, incluidos nombres, correos electrónicos e historial de chat. Aquí están los detalles.

“Esto es tan malo como parece”

Como detectado por el favorecido @vxunderground en X, el Perro de fuego El tesina escanea e indexa aplicaciones que exponen y filtran datos confidenciales del favorecido.

Como lo explica @vxunderground:

Es el fin del Desastre.

nerd OSINT @Harris0n ha creado “Firehound”. Él (u otros, no lo sé) han comenzado la difícil tarea de inquirir basura de IA en la tienda de aplicaciones de Apple.

Han identificado (al momento de escribir este artículo) 198 aplicaciones de iOS que filtran información sobre los usuarios (de alguna modo). Como era de esperar, los primeros están todos relacionados con la IA.

De las 198 aplicaciones enumeradas hasta ahora, 196 exponen datos de los usuarios. Clientes potenciales de la aplicación “Chat & Ask AI” Perro de fuegoLas clasificaciones “Más archivos expuestos” y “Más registros expuestos”, con más de 406 millones de registros de más de 18 millones de usuarios expuestos.

Adicionalmente del lista en Perro de fuego@Harris0n todavía tomó X para comentario sobre sus hallazgos iniciales sobre “Chat & Ask AI”:

La mayoría de las aplicaciones en Perro de fuego parecen exponer datos a través de bases de datos o almacenamiento en la cirro mal protegidos, y muchos listados revelan los esquemas de datos subyacentes y los recuentos de registros.

Si correctamente la mayoría de las aplicaciones parecen estar relacionadas con la IA, las categorías de aplicaciones afectadas incluyen:

  • Educación
  • Entretenimiento
  • Gráficos y diseño
  • Vigor y fitness
  • Estilo de vida
  • Redes Sociales
  • Otro

Perro de fuego limita el entrada tirado a datos y requiere que los usuarios se registren para solicitar conjuntos de datos restringidos y resultados de escaneo detallados:

Algunos resultados del estudio son muy sensibles. Hasta que no podamos revisarlos y redactarlos responsablemente, no podremos publicarlo todo en su totalidad.

¿Qué significa esto?
El registro manifiesto está intencionalmente constreñido. Si crea una cuenta, puede solicitar entrada a vistas y conjuntos de datos restringidos.

Solicitar revisión
Las solicitudes de entrada se revisan manualmente. Se da prioridad a periodistas, agentes del orden y profesionales de seguridad.

A posteriori de iniciar sesión, se le pedirá que envíe una solicitud desde su panel.

A pesar de la afirmación original de @vxunderground de que Perro de fuego está catalogando “AI Slop”, esa información no se indica directamente en el perfil X de @ Harrris0n, ni en el Perro de fuego sitio web.

Si correctamente muchas aplicaciones parecen estar relacionadas con la IA, actualmente es ficticio afirmar con certeza si se lanzaron como resultado de la codificación vibe u otras herramientas de expansión autónomas asistidas por la IA.

Aún, Perro de fuego es un recordatorio de que los usuarios deben tener en cuenta las plataformas que utilizan y la información que comparten (especialmente cuando se manejo de chatbots de IA), y que los desarrolladores deben aceptar la responsabilidad de proteger adecuadamente los datos de los usuarios, independientemente de cuán muerto pueda ser la barrera de entrada para desarrollar y editar una aplicación.

Para obtener más información sobre el perro de fuego, sigue este enlace.

Ofertas de accesorios en Amazon

Agregue 9to5Mac como fuente preferida en Google
Agregue 9to5Mac como fuente preferida en Google

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.


Related Posts

Aún puedes evitar hasta $1,300 en el Samsung Galaxy S26 Exaltado en AT&T: aquí están los detalles

Prakhar Khanna/ZDNET Siga ZDNET: Agréganos como fuente preferida en Google. El postrero evento Samsung Unpacked concluyó a fines del mes pasado. El minorista presentó su nueva recta de llamativos teléfonos…

Hisense presenta los televisores 2026 U7 y U6 con MiniLED y Quantum Dots

Hisense ha presentado su gradación de televisores MiniLED para 2026, incluidas las series U6 y U7, que ofrecen atenuación regional completa y color de puntos cuánticos. El U7 y el…

You Missed

Doña denuncia perjuicio con video íntimo por tipo que conoció en TikTok – Remolacha

Doña denuncia perjuicio con video íntimo por tipo que conoció en TikTok – Remolacha

Aún puedes evitar hasta $1,300 en el Samsung Galaxy S26 Exaltado en AT&T: aquí están los detalles

Aún puedes evitar hasta ,300 en el Samsung Galaxy S26 Exaltado en AT&T: aquí están los detalles

Policía arresta a “Luiyi” por transporte de un ciudadano en Santiago; ocupan pistola ilegal

Policía arresta a “Luiyi” por transporte de un ciudadano en Santiago; ocupan pistola ilegal

Elecciones colombianas, cientos de candidatos quemados, Álvaro Uribe

Elecciones colombianas, cientos de candidatos quemados, Álvaro Uribe

Raquel Peña encabeza trayecto de evaluación del Plan de Seguridad Ciudadana

Raquel Peña encabeza trayecto de evaluación del Plan de Seguridad Ciudadana

Adolescente muere en desnivel de tránsito en SFM – Remolacha

Adolescente muere en desnivel de tránsito en SFM – Remolacha