AI 图像编辑工具泄露了用户图像和数据

简介: AI 图像编辑工具泄露了用户图像和数据

640.png


Cutout 是一种流行的 AI 图像编辑工具,遭受了数据泄露,暴露了用户图像、用户名和电子邮件地址。

该事件凸显了使用基于云的人工智能工具处理敏感数据的风险。


Cutout.pro 是一款基于网络的 AI 图像编辑工具,被发现泄露了价值 9GB 的用户数据,其中包括用户名和通过特定查询请求的图像。


这一发现是由 Cybernews 发现的,他发现了一个开放的 ElasticSearch 实例,其中包含 2200 万条引用用户名的日志条目,包括个人用户和企业帐户。


但是,由于日志条目包含重复项,受影响的用户总数尚不清楚。

该实例还包含有关用户积分数量、虚拟游戏货币以及存储生成图像的Amazon S3 存储桶的链接的信息。


这不足为奇,因为人工智能工具的使用激增。这正是由于ChatGPT的巨大成功。

如此之多以至于谷歌被迫发布了自己的 AI 工具,称为Bard AI


640.png

暴露的 Elasticsearch 集群


总部位于中国香港的视觉设计平台允许用户使用基于 AI 的应用程序编程接口 API处理照片或生成图像。

此功能可以将公司的服务集成到第三方应用程序中。


正如研究人员指出的那样,Cutout.pro 拥有超过 3 亿次 API 请求的自我报告统计数据,每秒来自 5,000 多个应用程序和网站的 4,000 个请求,以及与超过 25,000 家企业的合作伙伴关系。


因此,泄漏的后果对于数据在泄漏中暴露的客户来说可能是毁灭性的。

报道,他们的团队还在开放数据库中发现了两款图像编辑应用:Vivid 和 AYAYA。

如果 Cutout.pro 的开发人员之前没有备份数据,那么打开的实例不仅会导致暂时的拒绝服务,还会导致存储在打开的实例上的数据永久丢失。

攻击者本可以将其消灭。


由于配置不当,开放实例可能已被威胁参与者以多种方式利用。Cybernews 团队推测任何人都可以执行 CRUD(创建、读取、更新和删除)操作。

攻击者可以使用初始访问点进入数据库,控制数据,并通过 Cutout.pro 的 API 传递数据,从而对公司客户进行危险的供应链攻击。


错误配置的数据库,对隐私的威胁。


众所周知,配置错误或不安全的数据库已成为对公司和毫无戒心的用户的主要隐私威胁。

2020 年,研究人员发现了 1万多个不安全的数据库,这些数据库在没有任何安全身份验证的情况下将超过 100 亿条记录公开给公众访问。

2021年,暴露的数据库数量增加到39.92万个。


2021 年由于配置错误导致数据库泄漏最多的前 10 个国家地区包括:

美国:93685 个数据库

中国:54764 个数据库

德国:11177 个数据库

法国:9,723 个数据库

印度:6,545 个数据库

新加坡:5,882 个数据库

中国香港:5563 个数据库

俄罗斯:5493 个数据库

日本:4427 个数据库

意大利 :4242 个数据库

相关文章
|
5天前
|
人工智能 API 语音技术
TEN Agent:开源的实时多模态 AI 代理框架,支持语音、文本和图像的实时通信交互
TEN Agent 是一个开源的实时多模态 AI 代理框架,集成了 OpenAI Realtime API 和 RTC 技术,支持语音、文本和图像的多模态交互,具备实时通信、模块化设计和多语言支持等功能,适用于智能客服、实时语音助手等多种场景。
70 15
TEN Agent:开源的实时多模态 AI 代理框架,支持语音、文本和图像的实时通信交互
|
8天前
|
机器学习/深度学习 人工智能
SNOOPI:创新 AI 文本到图像生成框架,提升单步扩散模型的效率和性能
SNOOPI是一个创新的AI文本到图像生成框架,通过增强单步扩散模型的指导,显著提升模型性能和控制力。该框架包括PG-SB和NASA两种技术,分别用于增强训练稳定性和整合负面提示。SNOOPI在多个评估指标上超越基线模型,尤其在HPSv2得分达到31.08,成为单步扩散模型的新标杆。
49 10
SNOOPI:创新 AI 文本到图像生成框架,提升单步扩散模型的效率和性能
|
8天前
|
人工智能 搜索推荐 开发者
Aurora:xAI 为 Grok AI 推出新的图像生成模型,xAI Premium 用户可无限制访问
Aurora是xAI为Grok AI助手推出的新图像生成模型,专注于生成高逼真度的图像,特别是在人物和风景图像方面。该模型支持文本到图像的生成,并能处理包括公共人物和版权形象在内的多种图像生成请求。Aurora的可用性因用户等级而异,免费用户每天能生成三张图像,而Premium用户则可享受无限制访问。
46 11
Aurora:xAI 为 Grok AI 推出新的图像生成模型,xAI Premium 用户可无限制访问
|
9天前
|
存储 机器学习/深度学习 人工智能
【AI系统】完全分片数据并行 FSDP
本文深入探讨了AI框架中针对权重数据、优化器数据和梯度数据的分布式并行实现,特别是在PyTorch框架下的具体方案。文章首先回顾了通用数据并行和分布式数据并行的概念,重点讨论了同步与异步数据并行的差异。接着,文章详细介绍了如何在PyTorch中实现弹性数据并行,特别是完全分片数据并行(FSDP)的机制,包括其如何通过分片模型状态和剩余状态来减少内存消耗,提高训练效率。此外,文章还探讨了混合精度训练、损失缩放和内存消耗估算等关键技术,为理解和实施高效的分布式训练提供了全面的指导。
28 9
【AI系统】完全分片数据并行 FSDP
|
6天前
|
编解码 人工智能 监控
VISION XL:支持四倍超分辨率的 AI 视频修复处理工具,提供去除模糊、修复缺失等功能
VISION XL是一款基于潜在扩散模型的高效视频修复和超分辨率工具,能够修复视频缺失部分、去除模糊,并支持四倍超分辨率。该工具优化了处理效率,适合快速处理视频的应用场景。
47 6
VISION XL:支持四倍超分辨率的 AI 视频修复处理工具,提供去除模糊、修复缺失等功能
|
9天前
|
机器学习/深度学习 人工智能 PyTorch
【AI系统】数据并行
数据并行是一种在分布式AI系统中广泛应用的技术,通过将数据集划分成多个子集并在不同计算节点上并行处理,以提高计算效率和速度。在大规模机器学习和深度学习训练中,数据并行可以显著加快模型训练速度,减少训练时间,提升模型性能。每个计算节点接收完整的模型副本,但处理不同的数据子集,从而分摊计算任务,提高处理速度和效率。数据并行按同步方式可分为同步数据并行和异步数据并行,按实现方式包括数据并行、分布式数据并行、完全分片的数据并行等。其中,分布式数据并行(DDP)是当前应用最广泛的并行算法之一,通过高效的梯度聚合和参数同步机制,确保模型一致性,适用于大型NPU集群和AI系统。
60 7
【AI系统】数据并行
|
13天前
|
存储 人工智能 数据库
Codel:AI代理工具,支持在终端、浏览器、编辑器执行复杂任务和项目
Codel是一款全自主AI代理工具,支持在终端、浏览器和编辑器中执行复杂任务和项目。它运行在沙盒化的Docker环境中,具备自主操作能力,内置浏览器和文本编辑器,所有操作记录存储于PostgreSQL数据库。Codel能够自动完成复杂任务,如创建项目结构、进行网络搜索等,适用于自动化编程、研究与开发、教育与培训以及数据科学与分析等多个领域。
52 11
Codel:AI代理工具,支持在终端、浏览器、编辑器执行复杂任务和项目
|
14天前
|
Web App开发 机器学习/深度学习 人工智能
Magic Copy:开源的 AI 抠图工具,在浏览器中自动识别图像进行抠图
Magic Copy 是一款开源的 AI 抠图工具,支持 Chrome 浏览器扩展。它基于 Meta 的 Segment Anything Model 技术,能够自动识别图像中的前景对象并提取出来,简化用户从图片中提取特定元素的过程,提高工作效率。
56 7
Magic Copy:开源的 AI 抠图工具,在浏览器中自动识别图像进行抠图
|
17小时前
|
机器学习/深度学习 人工智能
Leffa:Meta AI 开源精确控制人物外观和姿势的图像生成框架,在生成穿着的同时保持人物特征
Leffa 是 Meta 开源的图像生成框架,通过引入流场学习在注意力机制中精确控制人物的外观和姿势。该框架不增加额外参数和推理成本,适用于多种扩散模型,展现了良好的模型无关性和泛化能力。
25 11
Leffa:Meta AI 开源精确控制人物外观和姿势的图像生成框架,在生成穿着的同时保持人物特征
|
15天前
|
人工智能 自然语言处理 API
吴恩达开源aisuite:简化AI模型调用的新工具 | AI工具
近日,著名人工智能学者吴恩达教授在推特上宣布了他的最新开源项目——aisuite。这款全新的Python包旨在简化开发者与各大AI模型服务商的集成过程,极大提升了应用开发的效率。aisuite的推出,无疑为人工智能领域的开发者带来了一个强大而便利的工具。
54 5