Електронний асистент зі штучним інтелектом Rabbit R1 зберігав листування з користувачами на пристрої без можливості її видалення.
Про це розповідає no worries!.
Виробник визнав цю проблему і випустив оновлення програмного забезпечення, яке її усунуло. Було додано функцію “Заводське скидання” (Factory Reset), яка дозволяє видаляти всі дані з пристрою. Раніше можна було лише відв’язати обліковий запис від пристрою, але дані користувача залишалися збереженими.
Окрім нової можливості повного видалення всіх даних користувача, оновлення програмного забезпечення вирішило ще одну проблему Rabbit R1: підключені до гаджета зовнішні пристрої могли читати журнал Rabbithole. Це означало, що викрадений або зламаний Rabbit R1 надавав доступ до всіх запитів, фотографій та інших даних користувача.
З оновленням пристрої втратили можливість читання журналу, а обсяг збережених даних було скорочено. У компанії зазначили, що “немає доказів того, що дані при підключенні використовувалися для читання журналу Rabbithole, який належав попередньому власнику“. Ризик такого зловживання оцінюється як мінімальний.
У червні в коді пристрою було виявлено жорстко запрограмовані ключі API для доступу до сторонніх сервісів. Вони надавали потенційному зловмиснику доступ до будь-якої відповіді, яку пристрій надавав користувачу. У Rabbit повідомили, що відповідального за цю помилку співробітника було звільнено та проводиться розслідування. Компанія пообіцяла посилити заходи безпеки, щоб запобігти подібним випадкам у майбутньому.

