AI 图像编辑工具泄露了用户图像和数据

简介: AI 图像编辑工具泄露了用户图像和数据

640.png


Cutout 是一种流行的 AI 图像编辑工具,遭受了数据泄露,暴露了用户图像、用户名和电子邮件地址。

该事件凸显了使用基于云的人工智能工具处理敏感数据的风险。


Cutout.pro 是一款基于网络的 AI 图像编辑工具,被发现泄露了价值 9GB 的用户数据,其中包括用户名和通过特定查询请求的图像。


这一发现是由 Cybernews 发现的,他发现了一个开放的 ElasticSearch 实例,其中包含 2200 万条引用用户名的日志条目,包括个人用户和企业帐户。


但是,由于日志条目包含重复项,受影响的用户总数尚不清楚。

该实例还包含有关用户积分数量、虚拟游戏货币以及存储生成图像的Amazon S3 存储桶的链接的信息。


这不足为奇,因为人工智能工具的使用激增。这正是由于ChatGPT的巨大成功。

如此之多以至于谷歌被迫发布了自己的 AI 工具,称为Bard AI


640.png

暴露的 Elasticsearch 集群


总部位于中国香港的视觉设计平台允许用户使用基于 AI 的应用程序编程接口 API处理照片或生成图像。

此功能可以将公司的服务集成到第三方应用程序中。


正如研究人员指出的那样,Cutout.pro 拥有超过 3 亿次 API 请求的自我报告统计数据,每秒来自 5,000 多个应用程序和网站的 4,000 个请求,以及与超过 25,000 家企业的合作伙伴关系。


因此,泄漏的后果对于数据在泄漏中暴露的客户来说可能是毁灭性的。

报道,他们的团队还在开放数据库中发现了两款图像编辑应用:Vivid 和 AYAYA。

如果 Cutout.pro 的开发人员之前没有备份数据,那么打开的实例不仅会导致暂时的拒绝服务,还会导致存储在打开的实例上的数据永久丢失。

攻击者本可以将其消灭。


由于配置不当,开放实例可能已被威胁参与者以多种方式利用。Cybernews 团队推测任何人都可以执行 CRUD(创建、读取、更新和删除)操作。

攻击者可以使用初始访问点进入数据库,控制数据,并通过 Cutout.pro 的 API 传递数据,从而对公司客户进行危险的供应链攻击。


错误配置的数据库,对隐私的威胁。


众所周知,配置错误或不安全的数据库已成为对公司和毫无戒心的用户的主要隐私威胁。

2020 年,研究人员发现了 1万多个不安全的数据库,这些数据库在没有任何安全身份验证的情况下将超过 100 亿条记录公开给公众访问。

2021年,暴露的数据库数量增加到39.92万个。


2021 年由于配置错误导致数据库泄漏最多的前 10 个国家地区包括:

美国:93685 个数据库

中国:54764 个数据库

德国:11177 个数据库

法国:9,723 个数据库

印度:6,545 个数据库

新加坡:5,882 个数据库

中国香港:5563 个数据库

俄罗斯:5493 个数据库

日本:4427 个数据库

意大利 :4242 个数据库

相关文章
|
8天前
|
人工智能 移动开发 JavaScript
如何用uniapp打包桌面客户端exe包,vue或者uni项目如何打包桌面客户端之electron开发-优雅草央千澈以开源蜻蜓AI工具为例子演示完整教程-开源代码附上
如何用uniapp打包桌面客户端exe包,vue或者uni项目如何打包桌面客户端之electron开发-优雅草央千澈以开源蜻蜓AI工具为例子演示完整教程-开源代码附上
|
2天前
|
人工智能 安全 API
OpenHands:能自主检索外部知识的 AI 编程工具,自动执行命令、网页浏览和生成代码等操作
OpenHands 是一款基于 AI 的编程工具,支持多智能体协作,能够自动生成代码、执行命令、浏览网页等,显著提升开发效率。
71 26
OpenHands:能自主检索外部知识的 AI 编程工具,自动执行命令、网页浏览和生成代码等操作
|
3天前
|
机器学习/深度学习 人工智能 编解码
Inf-DiT:清华联合智谱AI推出超高分辨率图像生成模型,生成的空间复杂度从 O(N^2) 降低到 O(N)
Inf-DiT 是清华大学与智谱AI联合推出的基于扩散模型的图像上采样方法,能够生成超高分辨率图像,突破传统扩散模型的内存限制,适用于多种实际应用场景。
44 21
Inf-DiT:清华联合智谱AI推出超高分辨率图像生成模型,生成的空间复杂度从 O(N^2) 降低到 O(N)
|
2天前
|
存储 人工智能 自然语言处理
AI Agent与SaaS工具协同发展的未来:企业智能化的全新范式
AI Agent以自主性和智能化为核心,适合复杂任务的动态执行;而SaaS工具则注重服务的完整性和易用性,适合标准化业务需求。
30 14
AI Agent与SaaS工具协同发展的未来:企业智能化的全新范式
|
7天前
|
数据采集 人工智能 自然语言处理
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
FireCrawl 是一款开源的 AI 网络爬虫工具,专为处理动态网页内容、自动爬取网站及子页面而设计,支持多种数据提取和输出格式。
65 18
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
|
7天前
|
人工智能 UED
VersaGen:生成式 AI 代理,基于 Stable Diffusion 生成图像,专注于控制一至多个视觉主体等生成细节
VersaGen 是一款生成式 AI 代理,专注于文本到图像合成中的视觉控制能力,支持多种视觉控制类型,并通过优化策略提升图像生成质量和用户体验。
30 8
VersaGen:生成式 AI 代理,基于 Stable Diffusion 生成图像,专注于控制一至多个视觉主体等生成细节
|
7天前
|
机器学习/深度学习 人工智能 编解码
VideoVAE+:AI 生成视频高保真重建和跨模态重建工具,基于文本信息指导视频重建,提升视频细节质量
VideoVAE+ 是香港科技大学推出的先进跨模态视频变分自编码器,通过时空分离压缩机制和文本指导,实现了高效视频压缩与精准重建。
44 7
VideoVAE+:AI 生成视频高保真重建和跨模态重建工具,基于文本信息指导视频重建,提升视频细节质量
|
7天前
|
人工智能 自然语言处理 算法
打破AI信息差:2024年20款好用的人工智能工具大盘点
本文带你了解20款值得一试的AI工具,帮助你在内容创作、图像设计、音频视频编辑等领域提高效率、激发创意。
67 1
打破AI信息差:2024年20款好用的人工智能工具大盘点
|
7天前
|
存储 数据采集 算法
构建AI数据管道:从数据到洞察的高效之旅最佳实践
本文探讨了大模型从数据处理、模型训练到推理的全流程解决方案,特别强调数据、算法和算力三大要素。在数据处理方面,介绍了多模态数据的高效清洗与存储优化;模型训练中,重点解决了大规模数据集和CheckPoint的高效管理;推理部分则通过P2P分布式加载等技术提升效率。案例展示了如何在云平台上实现高性能、低成本的数据处理与模型训练,确保业务场景下的最优表现。
|
9天前
|
人工智能 Cloud Native 数据管理
数据+AI融合趋势洞察暨阿里云OpenLake解决方案发布
Forrester是全球领先的市场研究与咨询机构,专注于新兴技术在各领域的应用。本文探讨如何加速现代数据管理,推动人工智能与客户业务的融合创新。面对数据标准缺乏、多云环境复杂性、新兴业务场景及过多数据平台等挑战,Forrester提出构建AI就绪的数据管理基石,通过互联智能框架、全局数据管理和DataOps、端到端数据管理能力、AI赋能的数据管理以及用例驱动的策略,帮助企业实现数据和AI的深度融合,提升业务价值并降低管理成本。
下一篇
开通oss服务