Posts

Showing posts with the label iOS

iOS KI-Apps: 282 Apps leaken API-Schlüssel im Netzwerkver…

Image
Eine Studie zeigt: 282 von 444 getesteten KI-Chat-Apps für das iPhone leaken API-Schlüssel oder gewähren unbefugten Zugriff auf OpenAI-Dienste. Ein Sich… Das Ausmaß des Lecks Forscher haben 444 KI-Chatbot-Apps für das iPhone unter die Lupe genommen. Ihr Befund: 282 davon – fast zwei Drittel – gaben bezahlten KI-Zugriff über ihren Netzwerkverkehr preis. In vielen Fällen war der Zugang nur durch Beobachten der übertragenen Daten sichtbar: ein Klartext-API-Schlüssel, ein wiederverwendbares Token oder ein Backend-Server, der Anfragen ohne jeden Schlüssel akzeptierte. Wer diese Daten abgreift, kann Modellanfragen auf Kosten des Entwicklers senden. Und das ist kein hypothetisches Szenario. Die Sicherheitslücke betrifft nicht nur kleine Apps, sondern auch bekannte Namen. Sieh dir deine installierten KI-Apps an – eine von ihnen könnte betroffen sein. Wie die Angreifer vorgehen Die Methode ist erschreckend einfach. Ein Hacker muss lediglich den Netzwerkverkehr der App mit einem Proxy-Tool...