1770269022
2026-02-05 05:11:00
イラスト(ギズモチーナ)
セキュリティ研究者 サイバーニュース 8月下旬にこの症状に関する研究結果を発表した アプリケーションのセキュリティ 人工知能またはAI Google Play ストア。この調査では、7 億 3,000 万テラバイト (TB) のユーザー データが流出したことが判明しました。さらに悪いことに、それらの一部はハッカー攻撃の標的になっています。
この漏洩には、ハッカーによるデジタルウォレットの流出を可能にする可能性のある機密の金融データが含まれています。 Android上のさまざまなAIアプリケーションのセキュリティが不十分なため、誤ってGoogleのクラウドサーバーからデータが漏洩してしまうためだ。
Google Play ストアのほとんどの AI アプリは、「ハードコーディング」と呼ばれる安全でない暗号化技術を使用しています。これは、機密情報 (API キーやパスワードなど) がアプリのソース コード内に直接保存されていることを意味します。その結果、調査された AI アプリケーションの 72% には、コード内に少なくとも 1 つの「秘密」がハードコーディングされていることが明らかになりました。
最も漏洩した Google の秘密
検出されたすべてのシークレットの 81% 以上が Google Cloud プロジェクトに関連しています。合計 197,092 個の一意のシークレットが特定され、アプリごとに平均 5.1 個が特定され、Google に接続されていないものはわずか 0.96 個でした。

この状況は、何百もの AI アプリケーションが実際にハッカーによって侵入されていることが判明したことでさらに悪化しています。 Firebase や Google Cloud Storage などのストレージ サービスの漏洩により、2 億を超えるユーザー ファイルが広まり、合計 730 TB 近くのユーザー データが流出しました。
この現象は、現在の AI トレンドに従うだけのように見える新しいアプリケーションでよく見られます。市場を素早く支配し、競合他社と競争したいため、多くの開発者は、強力なセキュリティ システムを構築する時間がないまま、急いでアプリケーションを Google Play ストアにリリースします。 Android ユーザーデータとは別に、この過失により Facebook クライアントに属する多くのデータも拡散したことも判明しました。
ユーザーに対するリスク
この漏洩データは、財務データ、分析データ、または顧客データを処理するサービスに接続されている場合に、特定のリスクを引き起こします。 Twitter、Braze、Intercom などの API キーは、ユーザーの代理、アカウントの操作、トランザクション履歴の改ざんなどに使用できます。
ただし、開発会社はそのような危険なデータ ストレージ技術を使用していないため、ChatGPT などの LLM とのプライベートな会話について心配する必要はありません。ただし、注意しなければならないのは、多くの小規模アプリケーション開発者は、漏洩が検出されてもシステムを修復していないため、攻撃のギャップは今日に至るまで開いたままであるということです。
iOS アプリでも同様の問題が見つかりました
研究者らはまた、この問題の影響を受けるのは Android アプリケーションだけではないとも述べた。 iOS App Store のアプリも同様の危険な傾向、つまりアプリにシークレットがハードコードされている傾向を示しています。ただし、サンプル サイズははるかに小さく、調査された iOS アプリは 156,000 個のみでした (そのうちの約 70% には少なくとも 1 つのハードコーディングされたシークレットも含まれていました)。
経験しないように データ漏洩Google Play ストアから新しいアプリをインストールするときは、特に自分自身に関する機密データの提供が必要な場合は常に注意する必要があります。開発者が自分のコードをどれだけ安全に保護しているかはわかりません。 (サイバーニュース/PCワールド/Z-2)
#注意 #万の #Android #アプリケーションから #のユーザー #データが漏洩