AI 图像编辑工具泄露了用户图像和数据

简介: AI 图像编辑工具泄露了用户图像和数据

640.png


Cutout 是一种流行的 AI 图像编辑工具,遭受了数据泄露,暴露了用户图像、用户名和电子邮件地址。

该事件凸显了使用基于云的人工智能工具处理敏感数据的风险。


Cutout.pro 是一款基于网络的 AI 图像编辑工具,被发现泄露了价值 9GB 的用户数据,其中包括用户名和通过特定查询请求的图像。


这一发现是由 Cybernews 发现的,他发现了一个开放的 ElasticSearch 实例,其中包含 2200 万条引用用户名的日志条目,包括个人用户和企业帐户。


但是,由于日志条目包含重复项,受影响的用户总数尚不清楚。

该实例还包含有关用户积分数量、虚拟游戏货币以及存储生成图像的Amazon S3 存储桶的链接的信息。


这不足为奇,因为人工智能工具的使用激增。这正是由于ChatGPT的巨大成功。

如此之多以至于谷歌被迫发布了自己的 AI 工具,称为Bard AI


640.png

暴露的 Elasticsearch 集群


总部位于中国香港的视觉设计平台允许用户使用基于 AI 的应用程序编程接口 API处理照片或生成图像。

此功能可以将公司的服务集成到第三方应用程序中。


正如研究人员指出的那样,Cutout.pro 拥有超过 3 亿次 API 请求的自我报告统计数据,每秒来自 5,000 多个应用程序和网站的 4,000 个请求,以及与超过 25,000 家企业的合作伙伴关系。


因此,泄漏的后果对于数据在泄漏中暴露的客户来说可能是毁灭性的。

报道,他们的团队还在开放数据库中发现了两款图像编辑应用:Vivid 和 AYAYA。

如果 Cutout.pro 的开发人员之前没有备份数据,那么打开的实例不仅会导致暂时的拒绝服务,还会导致存储在打开的实例上的数据永久丢失。

攻击者本可以将其消灭。


由于配置不当,开放实例可能已被威胁参与者以多种方式利用。Cybernews 团队推测任何人都可以执行 CRUD(创建、读取、更新和删除)操作。

攻击者可以使用初始访问点进入数据库,控制数据,并通过 Cutout.pro 的 API 传递数据,从而对公司客户进行危险的供应链攻击。


错误配置的数据库,对隐私的威胁。


众所周知,配置错误或不安全的数据库已成为对公司和毫无戒心的用户的主要隐私威胁。

2020 年,研究人员发现了 1万多个不安全的数据库,这些数据库在没有任何安全身份验证的情况下将超过 100 亿条记录公开给公众访问。

2021年,暴露的数据库数量增加到39.92万个。


2021 年由于配置错误导致数据库泄漏最多的前 10 个国家地区包括:

美国:93685 个数据库

中国:54764 个数据库

德国:11177 个数据库

法国:9,723 个数据库

印度:6,545 个数据库

新加坡:5,882 个数据库

中国香港:5563 个数据库

俄罗斯:5493 个数据库

日本:4427 个数据库

意大利 :4242 个数据库

相关文章
|
2天前
|
人工智能 NoSQL atlas
生成式AI入门必读:基本概念、数据挑战与解决方案
许多企业正在选择MongoDB Atlas。其原生向量搜索功能,加上统一的 API 和灵活的文档模型,对于寻求通过 RAG 方法提取专有数据来增强 LLM 的企业来说,是一个有吸引力的选择。
|
1天前
|
人工智能
介绍一个工具,能够检测一段内容是否通过 AI 工具生成
介绍一个工具,能够检测一段内容是否通过 AI 工具生成
12 2
|
2天前
|
人工智能 iOS开发 MacOS
[译][AI OpenAI] 引入 GPT-4o 及更多工具至免费版 ChatGPT 用户
我们推出了最新的旗舰模型 GPT-4o,并为免费版 ChatGPT 用户提供更多功能,包括更快的速度、改进的文本、语音和视觉能力,以及新的桌面应用程序和简化的界面。
[译][AI OpenAI] 引入 GPT-4o 及更多工具至免费版 ChatGPT 用户
|
2天前
|
机器学习/深度学习 人工智能 自然语言处理
一个检测文字是否是 AI 生成的工具
一个检测文字是否是 AI 生成的工具
11 0
|
2天前
|
人工智能 NoSQL atlas
Atlas Vector Search:借助语义搜索和 AI 针对任何类型的数据构建智能应用
一切才刚刚开始,MongoDB 致力于提供优秀的开发者数据平台,助力开发者打造新一代 AI 赋能的应用
|
2天前
|
人工智能 NoSQL atlas
Fireworks AI和MongoDB:依托您的数据,借助优质模型,助力您开发高速AI应用
我们欣然宣布MongoDB与 Fireworks AI 正携手合作让客户能够利用生成式人工智能 (AI)更快速、更高效、更安全地开展创新活动
|
2天前
|
存储 机器学习/深度学习 人工智能
新一代数据库技术:融合AI的智能数据管理系统
传统数据库管理系统在数据存储和查询方面已经取得了巨大的成就,但随着数据量的不断增长和应用场景的多样化,传统数据库已经难以满足日益增长的需求。本文将介绍一种新一代数据库技术,即融合了人工智能技术的智能数据管理系统。通过结合AI的强大能力,这种系统能够实现更高效的数据管理、更智能的数据分析和更精准的数据预测,为用户带来全新的数据管理体验。
|
2天前
|
人工智能 JSON 计算机视觉
AI工具-标注工具labelme
Labelme是一款Python开源图像标注工具,支持图像分类、目标检测、语义分割和实例分割等任务。它提供了一个GUI界面,用户可绘制圆形、方形和多边形进行标注。安装通过`pip install labelme`和`lxml`,使用时可导入预定义标签列表。标注结果保存为json文件,包含类别、边界框信息和形状类型。Labelme还支持格式转换,如转换为VOC或COCO格式。这款工具对视频标注也兼容。5月更文挑战第9天
35 5
|
机器学习/深度学习 人工智能 自然语言处理
搜狗翻宝Pro机再次开挂,智能翻译硬件成中国人工智能的新风口
第五届世界互联网大会正在如火如荼的举行。
搜狗翻宝Pro机再次开挂,智能翻译硬件成中国人工智能的新风口

热门文章

最新文章