Vous devriez arrêter d'utiliser le Rabbit R1

Vous devriez arrêter d’utiliser le Rabbit R1

Après son lancement fin avril 2024, le Rabbit R1 a reçu des critiques mitigées, de nombreux critiques le décrivant comme un gadget inutile ou à peine plus utile que l’AI Pin de Humane. Joe Maring de Moyens I/O lui a attribué une seule étoile, écrivant : « Le Rabbit R1 était censé être l’un des gadgets d’IA les plus en vogue de l’année. Au lieu de cela, c’est un gâchis bogué, imparfait et infructueux à tous égards imaginables. »

Comme si le lancement d’un produit raté n’était pas déjà assez grave, Rabbit est désormais confronté à des rapports faisant état d’une violation de données qui pourrait avoir révélé des données utilisateur sensibles. Lapinudeun projet d’ingénierie inverse pour le Rabbit R1, rapporte avoir pu accéder à la base de code de Rabbit et avoir trouvé plusieurs clés API codées en dur dans ses codes.

La liste ci-dessous n’est pas exhaustive, mais elle permet à chacun d’effectuer l’une des opérations suivantes :

  • Lisez toutes les réponses que chaque R1 a données, y compris celles contenant des informations personnelles
  • Brique tous les R1
  • Modifier les réponses de tous les R1
  • Remplacer la voix de chaque R1

Les clés API des services suivants ont également été exposées :

  • ElevenLabs (pour la synthèse vocale)
  • Azure (pour un ancien système de conversion de la parole en texte)
  • Yelp (pour rechercher des avis)
  • Google Maps (pour les recherches de localisation)
La page Paramètres sur le Rabbit R1.
Joe Maring / Moyens I/O

Rabbitude note que les clés API pour Elevenlabs donnent tous les privilèges. Il s’agit notamment d’obtenir un historique de tous les messages de synthèse vocale passés, de changer de voix, d’ajouter des remplacements de texte personnalisés, de supprimer des voix et de faire planter le backend rabbitOS, ce qui a essentiellement bloqué tous les appareils Rabbit R1. Rabbit a cependant révoqué la clé API Elevenlabs, ce qui a également cassé les appareils Rabbit pendant un certain temps.

Il s’agit d’un ensemble d’autorisations assez inquiétant à autoriser sur n’importe quel appareil, mais c’est encore plus troublant lorsqu’il s’agit d’un gadget d’IA activé par la voix et chargé de caméras. Rabbitude le dit contacté l’équipe Rabbitqui est au courant de la fuite des clés API, mais ils « ont choisi de l’ignorer », et les clés API continuent d’être valables au moment de la rédaction de cet article.

toutes les réponses de Rabbit R1 ont pu être lues par nous au cours du mois dernier et Rabbit était au courant et n’a rien fait pour y remédier.https://t.co/r6NmhZJY5W

— xyzeva (@xyz3va) 25 juin 2024

Fingadget Rabbit a également contacté l’entreprise et a reçu la confirmation que Rabbit était au courant de la « prétendue » violation de données depuis le 25 juin. « Notre équipe de sécurité a immédiatement commencé à enquêter », a déclaré l’entreprise. « Pour l’instant, nous n’avons connaissance d’aucune fuite de données client ni d’aucune compromission de nos systèmes. Si nous avons connaissance d’autres informations pertinentes, nous vous tiendrons au courant dès que nous aurons plus de détails. »

En ce qui concerne les failles de sécurité, il semble que ce soit un problème assez sérieux. Bien que le Rabbit R1 soit un appareil soigné, il présente également de nombreux défauts, et les problèmes de sécurité sont suffisamment importants pour que nous vous recommandions de cesser de l’utiliser, du moins pour l’instant. Après tout, votre Rabbit R1 à 199 $ (forfait de données séparé requis) ne peut rien faire que votre smartphone ne puisse pas faire.

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Voir aussi:  Les Fondateurs de Dogecoin Encaissent Grâce à une Nouvelle Startup de Technologie Militaire
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.