{"id":8998,"date":"2024-06-26T20:09:39","date_gmt":"2024-06-26T20:09:39","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/06\/26\/hase-und-r1-in-ernsten-schwierigkeiten-api-schluessel-im-code-gefunden\/"},"modified":"2024-06-26T20:09:39","modified_gmt":"2024-06-26T20:09:39","slug":"hase-und-r1-in-ernsten-schwierigkeiten-api-schluessel-im-code-gefunden","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=8998","title":{"rendered":"Hase und R1 in ernsten Schwierigkeiten: API-Schl\u00fcssel im Code gefunden"},"content":{"rendered":"<p>Hase und sein R1 KI-Ger\u00e4t sind erneut in Schwierigkeiten geraten, und diesmal ist die Situation viel ernster als zuvor. Es stellt sich heraus, dass der Launcher des R1 tats\u00e4chlich als Android-App installiert werden konnte. Das ist nicht gerade das, was man von einem smarten KI-Ger\u00e4t erwartet, oder?<\/p>\n<p>Eine Gruppe namens Rabbitude hat nun behauptet, im Code des Unternehmens API-Schl\u00fcssel gefunden zu haben. Was bedeutet das? Nun, diese Schl\u00fcssel erm\u00f6glichen den Zugriff auf Hases Konten bei Drittanbieterdiensten wie ElevenLabs, einem Text-to-Speech-Anbieter, und dem SendGrid-Konto des Unternehmens, \u00fcber das E-Mails von der Domain rabbit.tech versendet werden. Klingt nicht gerade beruhigend, oder?<\/p>\n<p>Laut Rabbitude erm\u00f6glicht der Zugriff auf diese API-Schl\u00fcssel den Zugriff auf s\u00e4mtliche Antworten, die jemals von R1-Ger\u00e4ten gegeben wurden. Das ist besorgniserregend, da der R1 in der Lage ist, die Smartphone-Assistenten zu umgehen. Das bedeutet, dass sensible Informationen m\u00f6glicherweise in die falschen H\u00e4nde geraten k\u00f6nnten. Nicht gerade das, was man sich von einem smarten KI-Ger\u00e4t w\u00fcnscht, oder?<\/p>\n<p>Rabbitude hat gestern einen Artikel ver\u00f6ffentlicht, in dem behauptet wird, dass sie bereits vor \u00fcber einem Monat Zugriff auf die Schl\u00fcssel erhalten haben, aber nichts unternommen haben, um die Informationen zu sichern. Das ist wirklich nicht gerade vertrauensw\u00fcrdig, oder? Das Unternehmen hat zwar seitdem den Zugriff auf die meisten Schl\u00fcssel widerrufen, aber bis heute hatte es immer noch Zugriff auf den SendGrid-Schl\u00fcssel. Nicht gerade ein gutes Zeichen.<\/p>\n<p>Trotz meiner Anfrage hat Hase nicht auf den Sicherheitsvorfall reagiert. Allerdings gab es gestern eine allgemeine Erkl\u00e4rung auf seinem Discord-Server. Dort wurde erkl\u00e4rt, dass das Sicherheitsteam unverz\u00fcglich nach dem Vorfall mit der Untersuchung begonnen hat. Bisher sind ihnen keine Kundendaten oder Kompromittierungen bekannt. Na, das beruhigt doch ein wenig. Aber es bleibt abzuwarten, ob weitere Informationen ans Licht kommen.<\/p>\n<p>Der R1 hatte einen vielversprechenden Start im Fr\u00fchjahr, aber entpuppte sich letztendlich als Entt\u00e4uschung. Die Batterielaufzeit war mangelhaft, die Funktionen waren minimalistisch und die KI-generierten Antworten wiesen h\u00e4ufig Fehler auf. Das Unternehmen versuchte, die Probleme mit Software-Updates zu beheben, aber es scheint, als ob es immer wieder neue Probleme gibt. Das Hauptproblem des R1 bleibt jedoch bestehen: \u00fcbertriebene Versprechungen und gro\u00dfe Entt\u00e4uschungen.<\/p>\n<p>Ein solch schwerwiegender Versto\u00df gegen die Sicherheit erschwert es dem Unternehmen, das Vertrauen der \u00d6ffentlichkeit wiederzugewinnen. Schlie\u00dflich m\u00f6chte niemand ein KI-Ger\u00e4t nutzen, das m\u00f6glicherweise sensible Informationen preisgibt. Es bleibt abzuwarten, wie Hase auf diese Situation reagieren wird und ob sie in der Lage sein werden, das Vertrauen der Menschen zur\u00fcckzugewinnen.<\/p>\n<p>Schlagw\u00f6rter: Rabbitude + ElevenLabs + rabbit.tech<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hase und sein R1 KI-Ger\u00e4t sind erneut in Schwierigkeiten geraten, und diesmal ist die Situation viel ernster als zuvor. Es stellt sich heraus, dass der Launcher des R1 tats\u00e4chlich als Android-App installiert werden konnte. Das ist nicht gerade das, was man von einem smarten KI-Ger\u00e4t erwartet, oder? Eine Gruppe namens&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":8997,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-8998","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/8998","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8998"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/8998\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/8997"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8998"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8998"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8998"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}