ИИ против приватности: почти 200 приложений для iPhone уличили в массовых утечках данных

0
47
Фото: из открытых источников

В экосистеме Apple, традиционно считающейся одной из самых защищённых, разгорается новый скандал. Исследователи в области кибербезопасности обнаружили в App Store не менее 198 приложений, которые неправильно хранят и передают пользовательские данные — вплоть до истории личных чатов. Большая часть выявленных нарушений связана с быстрорастущим сегментом ИИ-приложений.

По данным специалистов, утечки происходят не из-за прямого взлома, а вследствие ошибок разработчиков: некорректно настроенные облачные базы данных и хранилища оставались открытыми для внешнего доступа. В ряде случаев были видны структура данных, типы собираемой информации и даже точное количество пользовательских записей.

Антирекордсменом стало приложение Chat & Ask AI, которое, по оценкам экспертов, допустило одну из самых масштабных экспозиций данных. При этом проблема не ограничивается только чат-ботами. Среди уязвимых категорий оказались приложения для образования, развлечений, графики и дизайна, здоровья и фитнеса, лайфстайла, а также социальные сервисы.

Эксперты отмечают, что ИИ-сервисы особенно чувствительны с точки зрения приватности: пользователи часто доверяют им личные вопросы, фрагменты переписок, рабочие документы и медицинские данные. При слабом контроле со стороны разработчиков такая информация может оказаться доступной третьим лицам — без ведома владельцев устройств.

Ситуация ставит под удар не только отдельных разработчиков, но и репутацию App Store как «закрытой» и безопасной платформы. Аналитики ожидают, что Apple будет вынуждена ужесточить требования к ИИ-приложениям, включая аудит облачной инфраструктуры и хранение данных по принципу privacy by design.

Для бизнеса и пользователей вывод очевиден: даже в премиальной экосистеме цифровая безопасность всё чаще зависит не от бренда платформы, а от дисциплины конкретных разработчиков.