logo Begeek

tech · high-tech

Un problème de sécurité dans le Rabbit R1 laisse des données sensibles accessibles au public

Un problème de sécurité dans le Rabbit R1 laisse des données sensibles accessibles au public
Publié le 27 juin 2024 à 17:00, mis à jour le 27 juin 2024 à 15:01

Rabbit a affirmé qu'aucune donnée client n'a été divulguée.

Tl;dr

  • Rabbitude a découvert une faille de sécurité dans le code de Rabbit.
  • Cette faille permet l’accès aux informations sensibles des utilisateurs.
  • Rabbit affirme n’avoir été informé que le 25 juin.
  • La fonctionnalité IA du R1 a souvent du mal à fonctionner.

Un groupe de hackers révèle une faille majeure dans l’assistant IA R1

En tant que voix de confiance dans le journalisme d’actualité pendant deux décennies, je tiens à apporter à la lumière une révélation préoccupante. Le projet de reverse engineering baptisé Rabbitude a découvert une faille alarmante dans le dispositif Rabbit R1, un assistant IA créé par Teenage Engineering. Cette faille engendre une vulnérabilité sérieuse laissant “les informations sensibles des utilisateurs accessibles à tous”.

Les clés de l’API : Un laissez-passer pour les données sensibles

Selon les informations fournies sur le site web de Rabbitude, l’équipe a réussi à accéder au code source de Rabbit le 16 mai. Ils y ont découvert plusieurs clés d’API hardcodées qui, en théorie, permettent à tout un chacun de lire toutes les réponses fournies par le dispositif R1. Plus inquiétant encore, “ces clés pourraient être utilisées pour modifier les réponses de R1, remplacer la voix du dispositif, ou même le rendre inutilisable”.

La réaction de Rabbit : entre déni et promesses de corrections

En réponse à ces révélations, Rabbit a publié un communiqué dans lequel la société affirme n’avoir pris connaissance de cette “prétendue violation de données” que le 25 juin. La firme assure que “son équipe de sécurité a immédiatement commencé à enquêter” et qu’aucune fuite de données n’a été constatée pour le moment. En revanche, la société n’a pas confirmé si elle avait ou non révoqué les clés litigieuses.

Le fonctionnement discutable du R1

Le Rabbit R1, vendu à 199$, est un dispositif autonome censé aider les utilisateurs à exécuter des tâches précises, telles que passer commande pour une livraison de nourriture ou rechercher rapidement des informations comme la météo. Cependant, lors de nos tests, nous avons pu constater que les fonctionnalités d’intelligence artificielle du R1 ne répondaient souvent pas correctement, les utilisateurs pouvant tout aussi bien se servir de leurs smartphones à la place.

Publicité
Partager
  • partager sur Facebook logo
  • partager sur X logo
  • partager par email logo

À lire aussi sur Begeek: