بعد إطلاقه في أواخر أبريل 2024، تلقى Rabbit R1 مجموعة مختلطة من المراجعات، حيث وصفه العديد من المراجعين بأنه أداة غير مفيدة أو أكثر فائدة بقليل من Humane's AI Pin. صنفه Joe Maring من Digital Trends بنجمة واحدة، وكتب، “كان من المفترض أن يكون Rabbit R1 أحد أكثر أدوات الذكاء الاصطناعي رواجًا لهذا العام. بدلاً من ذلك، فهو عبارة عن فوضى مليئة بالأخطاء والعيوب وغير ناجحة بكل الطرق التي يمكن تخيلها”.
كما لو أن إطلاق منتج فاشل لم يكن سيئًا بما فيه الكفاية، فقد واجهت Rabbit الآن تقارير عن خرق للبيانات ربما كشف عن بيانات حساسة للمستخدم. أبلغت Rabbitude، وهي مشروع هندسة عكسية لجهاز Rabbit R1، أنها تمكنت من الوصول إلى قاعدة بيانات Rabbit ووجدت العديد من مفاتيح واجهة برمجة التطبيقات المضمنة في أكوادها.
ما يلي ليس قائمة شاملة، لكنه يسمح لأي شخص بالقيام بأي مما يلي:
- اقرأ كل إجابة قدمها كل R1 على الإطلاق، بما في ذلك تلك التي تحتوي على معلومات شخصية
- لبنة جميع R1s
- قم بتغيير استجابات جميع R1s
- استبدل صوت كل R1
تم أيضًا كشف الخدمات التالية عن مفاتيح API الخاصة بها:
- ElevenLabs (لتحويل النص إلى كلام)
- Azure (لنظام تحويل الكلام إلى نص القديم)
- Yelp (لعمليات البحث عن المراجعة)
- خرائط جوجل (للبحث عن الموقع)
يلاحظ Rabbitude أن مفاتيح API الخاصة بـ Elevenlabs تمنح الامتيازات الكاملة. يتضمن ذلك الحصول على سجل لجميع رسائل تحويل النص إلى كلام السابقة، وتغيير الأصوات، وإضافة بدائل نصية مخصصة، وحذف الأصوات، وتعطل الواجهة الخلفية لنظام التشغيل RabbitOS، مما يؤدي بشكل أساسي إلى تعطيل جميع أجهزة Rabbit R1. ومع ذلك، قام Rabbit بإلغاء مفتاح Elevenlabs API، والذي أدى أيضًا إلى تعطيل أجهزة Rabbit لفترة من الوقت.
هذه مجموعة من الأذونات مثيرة للقلق إلى حد ما للسماح بها على أي جهاز، لكنها أكثر إزعاجًا عندما تكون لجهاز ذكاء اصطناعي يتم تنشيطه صوتيًا دائمًا ومحمل بكاميرات. تقول Rabbitude إنها تواصلت مع فريق Rabbit، الذي على علم بمفاتيح API المسربة، لكنهم “اختاروا تجاهلها”، ولا تزال مفاتيح API صالحة حتى كتابة هذه السطور.
تمكنا من قراءة جميع ردود Rabbit R1 خلال الشهر الماضي وعلم الأرنب بذلك ولم يفعل شيئًا لإصلاحه.https://t.co/r6NmhZJY5W
— زيزيفا (@xyz3va) 25 يونيو 2024
تواصلت شركة Endgadget بالمثل مع الشركة وتلقت تأكيدًا بأن شركة Rabbit على علم باختراق البيانات “المزعوم” اعتبارًا من 25 يونيو. وقالت الشركة: “بدأ فريقنا الأمني على الفور في التحقيق في الأمر”. “حتى الآن، ليس لدينا علم بتسريب أي بيانات للعملاء أو أي اختراق لأنظمتنا. إذا علمنا بأي معلومات أخرى ذات صلة، فسنقدم تحديثًا بمجرد حصولنا على مزيد من التفاصيل.
وفيما يتعلق بالفشل الأمني، يبدو أن هذا فشل خطير إلى حد ما. على الرغم من أن جهاز Rabbit R1 هو جهاز أنيق، إلا أنه به أيضًا عيوب كبيرة، كما أن المشكلات الأمنية كافية لدرجة أننا نوصي بالتوقف عن استخدامه، على الأقل في الوقت الحالي. بعد كل شيء، لا يوجد شيء يمكن لجهاز Rabbit R1 الذي تبلغ قيمته 199 دولارًا (يتطلب خطة بيانات منفصلة) أن يفعله ولا يستطيع هاتفك الذكي القيام به.