back to top

Rabbit R1 ha un problema di sicurezza

Lanciato come un dispositivo rivoluzionario ma subito criticato per via dei suoi limiti in termini di funzionalità e usabilità, Rabbit R1 ha ora un problema di sicurezza molto rilevante. Si tratta di una vulnerabilità legate alle API Key utilizzate per l’accesso a servizi di terze parti che potrebbe rappresentare un rischio per i dati degli utilizzatori.

Per chi non lo conoscesse Rabbit 1 è uno smart assistant con feature di Intelligenza Artificiale che il suo creatore, Jesse Lyu, ha proposto come alternativa allo smartphone. Il device non prevede l’installazione di applicazioni, quando l’utente ha la necessità di effettuare un task non deve fare altro che formulare la propria richiesta al modello generativo sottostante.

Pubblicità

Un’idea ambiziosa che però si è scontrata con alcune limitazioni a livello pratico, a cominciare dal fatto che l’AI del dispositivo si sarebbe dimostrata da subito poco performante. Questo a fronte di un prezzo non esattamente conveniente date le specifiche hardware, 199 dollari, a cui deve essere aggiunto quello per la connessione ad Internet.

Per quanto riguarda il problema di sicurezza citato in precedenza, esso riguarderebbe soprattutto (ma non solo) l’interazione tramite chiavi codificate con il servizio esterno AI ElevenLabs che funge da supporto per la generazione delle voci. In questo caso infatti le API Key sarebbero state revocate proprio per evitare possibili sottrazioni di dati sensibili.

Intervendo per risolvere la vulnerabilità, il rabbit security team ha pubblicato una pagina Web con la quale comuncare tutti gli aggiornamenti sugli interventi effettuati. Le indagini sulla vicenda sono ancora in corso e la società che fa capo al progetto ha optato per una rotazione continua delle API Key. Ciò potrebbe causare però dei momentanei downtime del dispositivo.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicità
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Ubuntu 25.04 “Plucky Puffin”: le novità

Canonical ha rilasciato ufficialmente la versione stabile di Ubuntu...

Temu alza i prezzi a causa dei dazi

I colossi dello shopping online a basso costo Temu...

Instagram lancia “Blend” per condividere Reels con amici e gruppi

Dopo oltre un anno di test Instagram ha lanciato...

Claude di Anthropic ha una modalità vocale come ChatGPT

Anche Claude, il chatbot AI sviluppato da Anthropic, starebbe...

Notion crea un client email per Gmail basato sulla AI

Notion presenta Notion Mail, un client email intelligente (perché...

TikTok sperimenta le Footnotes per il fact-checking

TikTok ha annunciato l'avvio dei test di una nuova...
Pubblicità