Ontwikkelaars hebben toegang weten te krijgen tot de API-keys en volledige database van antwoorden van Rabbit R1-apparaten. Daardoor konden zij alle antwoorden inzien en veranderen, de back-end laten crashen en stemmen wijzigen.
:strip_exif()/i/2006797842.jpeg?f=imagemedium)
De ontwikkelaars, verenigd onder de vlag van Rabbitude, claimen dat zij toegang hadden tot onder meer de API-keys voor ElevenLabs voor text-to-speech, Yelp en Google Maps. Daardoor konden zij alle antwoorden van R1’s inzien, inclusief persoonlijke informatie. Ook was het mogelijk om tekst te wijzigen en de hele back-end te laten crashen.
Rabbitude bracht naar eigen zeggen het bedrijf Rabbit een maand geleden op de hoogte van het lek. Het bedrijf negeerde de ontwikkelaars en wijzigde vervolgens de API-keys. Daardoor werkten alle R1’s tijdelijk niet woensdag, meldt Rabbit. De API-key van maildienst SendGrid werkt nog wel, meldt Rabbitude.
Het lek was mogelijk omdat de API-keys hardcoded staan in de software van alle R1’s, maar de onderzoekers onthullen geen details over hoe zij erbij konden. Dat Rabbit de API-keys heeft gewisseld, wijst erop dat hackers die nog steeds zouden kunnen vinden in de software.
Rabbit kondigde de R1 in januari aan en bracht hem dit voorjaar uit. Het apparaatje is bedoeld voor gebruik als AI-assistent en werkt vooral met stemcommando's. Het kan bovendien acties namens gebruikers uitvoeren in diensten van derden.