Витік даних у Struct Chat

30.01.2025 1 хвилин Автор: Newsman

Популярний інструмент Struct Chat, який використовує штучний інтелект для організації робочих чатів, виявився незахищеним: уразливість в Apache Kafka Broker дозволяє зловмисникам перехоплювати особисті повідомлення, токени доступу та внутрішню інформацію компанії. Дослідники кібербезпеки виявили, що Struct Chat передавав необмежену кількість даних користувачів через незахищені сервери.

Серед інформації, що постійно витікала:

  • Токени доступу, ідентифікатори, імена та прізвища користувачів
  • Адреси електронної пошти
  • Чати зі співрозмовниками та ШІ-ботами
  • Посилання на внутрішні ресурси, процеси CI/CD
  • Події та зміни в акаунтах Slack

Struct Chat продовжує передавати дані користувачів у відкритий доступ, незважаючи на численні попередження дослідників. Компаніям та звичайним користувачам варто уникати ненадійних AI-сервісів та переглянути політику доступу до корпоративних чатів. Важливо змінити паролі та обмежити поширення конфіденційних даних через подібні платформи.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.