
Un esfuerzo liderado por el laboratorio de investigación de seguridad CovertLabs está descubriendo activamente tesoros de aplicaciones de la App Store (en su mayoría) relacionadas con la IA que filtran y exponen datos de los usuarios, incluidos nombres, correos electrónicos e historial de chat. Aquí están los detalles.
“Esto es tan malo como parece”
Como detectado por el favorecido @vxunderground en X, el Perro de fuego El tesina escanea e indexa aplicaciones que exponen y filtran datos confidenciales del favorecido.
Como lo explica @vxunderground:
Es el fin del Desastre.
nerd OSINT @Harris0n ha creado “Firehound”. Él (u otros, no lo sé) han comenzado la difícil tarea de inquirir basura de IA en la tienda de aplicaciones de Apple.
Han identificado (al momento de escribir este artículo) 198 aplicaciones de iOS que filtran información sobre los usuarios (de alguna modo). Como era de esperar, los primeros están todos relacionados con la IA.
De las 198 aplicaciones enumeradas hasta ahora, 196 exponen datos de los usuarios. Clientes potenciales de la aplicación “Chat & Ask AI” Perro de fuegoLas clasificaciones “Más archivos expuestos” y “Más registros expuestos”, con más de 406 millones de registros de más de 18 millones de usuarios expuestos.

Adicionalmente del lista en Perro de fuego@Harris0n todavía tomó X para comentario sobre sus hallazgos iniciales sobre “Chat & Ask AI”:
La mayoría de las aplicaciones en Perro de fuego parecen exponer datos a través de bases de datos o almacenamiento en la cirro mal protegidos, y muchos listados revelan los esquemas de datos subyacentes y los recuentos de registros.
Si correctamente la mayoría de las aplicaciones parecen estar relacionadas con la IA, las categorías de aplicaciones afectadas incluyen:
- Educación
- Entretenimiento
- Gráficos y diseño
- Vigor y fitness
- Estilo de vida
- Redes Sociales
- Otro
Perro de fuego limita el entrada tirado a datos y requiere que los usuarios se registren para solicitar conjuntos de datos restringidos y resultados de escaneo detallados:
Algunos resultados del estudio son muy sensibles. Hasta que no podamos revisarlos y redactarlos responsablemente, no podremos publicarlo todo en su totalidad.
¿Qué significa esto?
El registro manifiesto está intencionalmente constreñido. Si crea una cuenta, puede solicitar entrada a vistas y conjuntos de datos restringidos.Solicitar revisión
Las solicitudes de entrada se revisan manualmente. Se da prioridad a periodistas, agentes del orden y profesionales de seguridad.A posteriori de iniciar sesión, se le pedirá que envíe una solicitud desde su panel.
A pesar de la afirmación original de @vxunderground de que Perro de fuego está catalogando “AI Slop”, esa información no se indica directamente en el perfil X de @ Harrris0n, ni en el Perro de fuego sitio web.
Si correctamente muchas aplicaciones parecen estar relacionadas con la IA, actualmente es ficticio afirmar con certeza si se lanzaron como resultado de la codificación vibe u otras herramientas de expansión autónomas asistidas por la IA.
Aún, Perro de fuego es un recordatorio de que los usuarios deben tener en cuenta las plataformas que utilizan y la información que comparten (especialmente cuando se manejo de chatbots de IA), y que los desarrolladores deben aceptar la responsabilidad de proteger adecuadamente los datos de los usuarios, independientemente de cuán muerto pueda ser la barrera de entrada para desarrollar y editar una aplicación.
Para obtener más información sobre el perro de fuego, sigue este enlace.
Ofertas de accesorios en Amazon









