
Ведущий Fox News Брет Байер исследует, как технологии меняют принципы работы мира, в программе «Special Report».
Популярное мобильное приложение Chat & Ask AI имеет более 50 миллионов пользователей в Google Play Store и Apple App Store. Теперь независимый исследователь безопасности заявляет, что приложение оставило в открытом доступе сотни миллионов приватных чатов с ботом.
Сообщается, что среди раскрытых сообщений были глубоко личные и тревожные запросы. Пользователи спрашивали, как безболезненно покончить с собой, как написать предсмертную записку, как приготовить метамфетамин и как взломать другие приложения.
Это были не безобидные запросы. Это были полные истории чатов, привязанные к реальным пользователям.
Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку CYBERGUY.COM.
КАК ТЕХНОЛОГИИ ИСПОЛЬЗУЮТСЯ В РАССЛЕДОВАНИИ ИСЧЕЗНОВЕНИЯ НЭНСИ ГАТРИ

Исследователи безопасности заявляют, что Chat & Ask AI оставил в открытом доступе сотни миллионов приватных сообщений чат-бота, включая полные истории разговоров, привязанные к реальным пользователям. (Нил Годвин/Getty Images)
Что именно было раскрыто
Проблему обнаружил исследователь безопасности под псевдонимом Гарри. Он выяснил, что у Chat & Ask AI была неправильно настроена бэкенд-система на базе Google Firebase, популярной платформы для разработки мобильных приложений. Из-за этой ошибки конфигурации посторонним было легко получить авторизованный доступ к базе данных приложения. Гарри говорит, что ему удалось получить доступ примерно к 300 миллионам сообщений, связанных с более чем 25 миллионами пользователей. Он проанализировал меньшую выборку — около 60 000 пользователей и более миллиона сообщений — чтобы подтвердить масштаб.
Согласно сообщениям, в раскрытые данные входили:
Это важно, потому что многие пользователи относятся к чатам с ИИ как к личным дневникам, терапевтам или партнёрам для мозгового штурма.
Как это приложение ИИ хранит так много конфиденциальных данных пользователей
Chat & Ask AI — не самостоятельная модель искусственного интеллекта. Оно выступает в роли оболочки, позволяющей пользователям общаться с большими языковыми моделями, созданными крупными компаниями. Пользователи могли выбирать между моделями от OpenAI, Anthropic и Google, включая ChatGPT, Claude и Gemini. Пока эти компании управляют базовыми моделями, Chat & Ask AI занимается хранением данных. Именно здесь всё пошло не так. Эксперты по кибербезопасности говорят, что такого рода ошибка конфигурации Firebase — хорошо известная уязвимость. Её также легко найти, если знать, что искать.
Мы обратились за комментарием к Codeway, издателю приложения Chat & Ask AI, но не получили ответа до публикации.
149 МИЛЛИОНОВ ПАРОЛЕЙ РАСКРЫТЫ В МАСШТАБНОЙ УТЕЧКЕ УЧЕТНЫХ ДАННЫХ

Сообщается, что в раскрытую базу данных входили временные метки, настройки моделей и имена, данные пользователями своим чат-ботам, что раскрывает гораздо больше, чем отдельные запросы. (Элиза Шу/Getty Images)
Почему это важно для обычных пользователей
Многие полагают, что их чаты с ИИ-инструментами приватны. Они печатают то, что никогда не опубликовали бы публично или даже не сказали вслух. Когда приложение хранит эти данные ненадёжно, они становятся золотой жилой для злоумышленников. Даже без привязки к именам, истории чатов могут раскрывать проблемы с психическим здоровьем, противоправное поведение, рабочие секреты и личные отношения. После утечки эти данные можно копировать, собирать и распространять вечно.
ВАШ ТЕЛЕФОН ДЕЛИТСЯ ДАННЫМИ НОЧЬЮ: ВОТ КАК ЭТО ОСТАНОВИТЬ

Поскольку приложение само занималось хранением данных, простая ошибка в настройке Firebase сделала конфиденциальные чаты с ИИ доступными для посторонних, согласно исследователю. (Эдвард Бертело/Getty)
Как обезопасить себя при использовании приложений с ИИ
Вам не нужно отказываться от использования ИИ-инструментов для защиты. Несколько осознанных решений могут снизить ваш риск, позволяя по-прежнему пользоваться этими приложениями, когда они полезны.
1) Будьте осторожны с конфиденциальными темами
Чат с ИИ может казаться приватным, особенно когда вы в стрессе, чем-то заинтересованы или ищете ответы. Однако не все приложения обеспечивают безопасное хранение разговоров. Прежде чем делиться глубоко личными переживаниями, медицинскими проблемами, финансовыми деталями или вопросами, которые могут создать правовые риски в случае утечки, уделите время, чтобы понять, как приложение хранит и защищает ваши данные. Если эти меры защиты неясны, рассмотрите более безопасные альтернативы, такие как доверенные профессионалы или сервисы с более строгим контролем конфиденциальности.
2) Изучите приложение перед установкой
Смотрите не только на количество загрузок и звёздный рейтинг. Проверьте, кто управляет приложением, как долго оно существует и чётко ли в его политике конфиденциальности объясняется, как хранятся и защищаются пользовательские данные.
3) Предполагайте, что разговоры могут храниться
Даже если приложение заявляет о конфиденциальности, многие ИИ-инструменты ведут журналы разговоров для устранения неполадок или улучшения модели. Относитесь к чатам как к потенциально постоянным записям, а не как к временным сообщениям.
4) Ограничьте привязку аккаунтов и входы
Некоторые приложения с ИИ позволяют войти через Google, Apple или email. Хотя это удобно, это может напрямую связать историю чатов с вашей реальной личностью. По возможности избегайте привязки ИИ-инструментов к основным аккаунтам, используемым для работы, банкинга или личного общения.
5) Проверяйте разрешения приложения и настройки данных
Приложения с ИИ могут запрашивать доступ к большему, чем требуется для работы. Внимательно проверяйте разрешения и отключайте всё, что не является необходимым. Если приложение предлагает опции удаления истории чатов, ограничения хранения данных или отключения синхронизации — включите эти настройки.
6) Используйте сервис удаления данных
Ваш цифровой след выходит за рамки приложений с ИИ. Любой может найти личные данные о вас с помощью простого поиска в Google, включая номер телефона, домашний адрес, дату рождения и номер социального страхования. Маркетологи покупают эту информацию для целевой рекламы. В более серьёзных случаях мошенники и похитители личных данных взламывают брокеров данных, оставляя личную информацию открытой или циркулирующей в даркнете. Использование сервиса удаления данных помогает уменьшить объём информации, которую можно связать с вами в случае утечки.
Хотя ни один сервис не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недёшевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это даёт мне душевное спокойствие и доказало свою эффективность как способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что усложнит им возможность нацелиться на вас.
Ознакомьтесь с моими лучшими подборками сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, на сайте Cyberguy.com.
Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.
Ключевые выводы Курта
Приложения для чатов с ИИ развиваются быстро, но безопасность по-прежнему отстаёт. Этот инцидент показывает, как одна ошибка в настройке может раскрыть миллионы глубоко личных разговоров. Пока более сильная защита не станет стандартом, вам нужно обращаться с чатами ИИ осторожно и ограничивать то, чем вы делитесь. Удобство реально, но реальны и риски.
Вы считаете свои чаты с ИИ приватными, или эта история изменила вашу готовность делиться информацией в таких приложениях? Поделитесь своими мыслями, написав нам на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку CYBERGUY.COM.
НАЖМИТЕ ЗДЕСЬ, ЧТОБЫ СКАЧАТЬ ПРИЛОЖЕНИЕ FOX NEWS
Авторские права 2026 CyberGuy.com. Все права защищены.
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, и участвует в программах Fox News и FOX Business, начиная утро с «FOX & Friends». Есть технический вопрос? Подпишитесь на бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
