AI 图像编辑工具泄露了用户图像和数据

简介: AI 图像编辑工具泄露了用户图像和数据

640.png


Cutout 是一种流行的 AI 图像编辑工具,遭受了数据泄露,暴露了用户图像、用户名和电子邮件地址。

该事件凸显了使用基于云的人工智能工具处理敏感数据的风险。


Cutout.pro 是一款基于网络的 AI 图像编辑工具,被发现泄露了价值 9GB 的用户数据,其中包括用户名和通过特定查询请求的图像。


这一发现是由 Cybernews 发现的,他发现了一个开放的 ElasticSearch 实例,其中包含 2200 万条引用用户名的日志条目,包括个人用户和企业帐户。


但是,由于日志条目包含重复项,受影响的用户总数尚不清楚。

该实例还包含有关用户积分数量、虚拟游戏货币以及存储生成图像的Amazon S3 存储桶的链接的信息。


这不足为奇,因为人工智能工具的使用激增。这正是由于ChatGPT的巨大成功。

如此之多以至于谷歌被迫发布了自己的 AI 工具,称为Bard AI


640.png

暴露的 Elasticsearch 集群


总部位于中国香港的视觉设计平台允许用户使用基于 AI 的应用程序编程接口 API处理照片或生成图像。

此功能可以将公司的服务集成到第三方应用程序中。


正如研究人员指出的那样,Cutout.pro 拥有超过 3 亿次 API 请求的自我报告统计数据,每秒来自 5,000 多个应用程序和网站的 4,000 个请求,以及与超过 25,000 家企业的合作伙伴关系。


因此,泄漏的后果对于数据在泄漏中暴露的客户来说可能是毁灭性的。

报道,他们的团队还在开放数据库中发现了两款图像编辑应用:Vivid 和 AYAYA。

如果 Cutout.pro 的开发人员之前没有备份数据,那么打开的实例不仅会导致暂时的拒绝服务,还会导致存储在打开的实例上的数据永久丢失。

攻击者本可以将其消灭。


由于配置不当,开放实例可能已被威胁参与者以多种方式利用。Cybernews 团队推测任何人都可以执行 CRUD(创建、读取、更新和删除)操作。

攻击者可以使用初始访问点进入数据库,控制数据,并通过 Cutout.pro 的 API 传递数据,从而对公司客户进行危险的供应链攻击。


错误配置的数据库,对隐私的威胁。


众所周知,配置错误或不安全的数据库已成为对公司和毫无戒心的用户的主要隐私威胁。

2020 年,研究人员发现了 1万多个不安全的数据库,这些数据库在没有任何安全身份验证的情况下将超过 100 亿条记录公开给公众访问。

2021年,暴露的数据库数量增加到39.92万个。


2021 年由于配置错误导致数据库泄漏最多的前 10 个国家地区包括:

美国:93685 个数据库

中国:54764 个数据库

德国:11177 个数据库

法国:9,723 个数据库

印度:6,545 个数据库

新加坡:5,882 个数据库

中国香港:5563 个数据库

俄罗斯:5493 个数据库

日本:4427 个数据库

意大利 :4242 个数据库

目录
打赏
0
0
0
0
5
分享
相关文章
Crawl4AI:为大语言模型打造的开源网页数据采集工具
随着大语言模型(LLMs)的快速发展,高质量数据成为智能系统的关键基础。**Crawl4AI**是一款专为LLMs设计的开源网页爬取工具,可高效提取并结构化处理网页数据,突破传统API限制,支持JSON、HTML或Markdown等格式输出。
57 3
Crawl4AI:为大语言模型打造的开源网页数据采集工具
还在手动验证文献引用?ScholarCopilot:开源AI学术写作工具,生成时实时插入文献引用
基于 Qwen-2.5-7B 模型的 ScholarCopilot 通过动态检索标记和联合优化技术,实现学术文本生成与文献引用的精准匹配,在 50 万篇论文库中实现 40.1% 的检索准确率,生成文本的学术严谨性评分达 16.2/25。
61 5
还在手动验证文献引用?ScholarCopilot:开源AI学术写作工具,生成时实时插入文献引用
设计师集体破防!UNO:字节跳动创新AI图像生成框架,多个参考主体同框生成,位置/材质/光影完美对齐
UNO是字节跳动开发的AI图像生成框架,通过渐进式跨模态对齐和通用旋转位置嵌入技术,解决了多主体场景下的生成一致性问题。该框架支持单主体特征保持与多主体组合生成,在虚拟试穿、产品设计等领域展现强大泛化能力。
74 4
设计师集体破防!UNO:字节跳动创新AI图像生成框架,多个参考主体同框生成,位置/材质/光影完美对齐
如何利用AI简历优化工具提升招聘效率?HR必读指南
本文为HR提供如何利用AI简历优化工具提升招聘效率的实用指南。针对海量简历筛选难题,AI工具通过自然语言处理技术实现信息提取与智能分析,大幅提高筛选效率和精准度。文章解析了工具在数据驱动决策、多语言支持及动态评估模型上的优势,并提出科学应用框架,如岗位画像量化、分阶段筛选策略等。同时探讨未来智能化招聘趋势,强调人机协同的重要性,助力HR将精力转向更具创造性的工作,推动人力资源管理体系全面升级。
后端程序员逆袭之路:巧用 AI 工具,拿下高薪 offer
在技术职场中,后端程序员面临诸多挑战,如复杂业务逻辑、繁琐代码编写与调试及持续学习压力。然而,AI 工具的兴起为后端开发带来了全新机遇。智能代码生成工具如飞算 JavaAI 可高效完成需求分析、设计与代码生成;智能调试工具如 CodeGuru 能快速定位问题;知识学习工具如 ChatGPT 助力技术提升。借助这些工具,后端程序员不仅能显著提高项目质量和效率,还能展示技术前瞻性与学习能力,拓展技能边界,从而在求职市场中脱颖而出,顺利拿下高薪 offer。
用AI体验瞬息全宇宙!InstantCharacter:腾讯混元开源角色定制图像生成神器,一键打造你的专属角色
InstantCharacter是腾讯混元团队基于扩散Transformer架构开发的开源图像生成工具,通过可扩展适配器和大规模角色数据集实现高保真、角色一致性的图像生成,支持单图输入和文本控制。
57 3
用AI体验瞬息全宇宙!InstantCharacter:腾讯混元开源角色定制图像生成神器,一键打造你的专属角色
揭秘 AI 编程工具的费用真相:2025 年开发者视角-优雅草卓伊凡
揭秘 AI 编程工具的费用真相:2025 年开发者视角-优雅草卓伊凡
33 1
揭秘 AI 编程工具的费用真相:2025 年开发者视角-优雅草卓伊凡
中国AI编码工具崛起:技术突围、生态重构与开发者新范式
中国AI编码工具如通义灵码、百度Comate等,正从西方产品的主导中突围。通过大模型精调、中文友好型理解及云原生赋能,构建差异化优势。这些工具不仅提升效率,还推动中国软件产业从使用者向标准制定者转变。然而,技术原创性、生态碎片化和开发者信任危机仍是挑战。未来目标不是取代现有工具,而是定义适合中国开发者的智能编码新范式。
59 23
通义灵码 vs. GitHub Copilot:中国AI编码工具的破局之道
全球AI编码工具形成“双极格局”,GitHub Copilot凭借先发优势主导市场,而通义灵码通过差异化路径突围。技术层面,通义灵码在中文语境理解、云原生绑定上展现优势;生态方面,Copilot依托GitHub开源生态,通义灵码则深耕阿里云企业协同场景;开发者心智战中,通义灵码以数据合规、本土化服务及定制化能力取胜。这场较量不仅是技术的比拼,更是生态逻辑与开发者需求的全面博弈,彰显中国AI编码工具“换道超车”的潜力。
61 18
2025 开发必备:精选免费 AI 辅助工具,效率狂飙不停
2025年,AI技术深度融入编程领域,诞生了多款免费且功能强大的辅助工具。通义灵码精通200多种语言,可快速生成代码框架,提升开发效率超10%,还为新手提供学习指导。Google Gemini Code Assist每月完成18万次代码补全,支持智能交互与代码审查,优化团队协作。飞算JavaAI专注Java全流程开发,从需求分析到代码生成实现十倍提效。这些工具大幅降低编程门槛,助力开发者高效高质完成任务。
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等