Tehnologie. Digital. Inovație.
Ai

Site-ul de recenzii pentru iubițe AI a lăsat expuse date interne timp de trei săptămâni

A security lapse exposed the internal workings of an AI girlfriend review platform for 21 days, revealing test environments, user feedback systems, and…

Site-ul de recenzii pentru iubițe AI a lăsat expuse date interne timp de trei săptămâni

Datele utilizatorilor au fost compromise?

În august 2026, un site specializat în recenzii de aplicații de iubițe AI a lăsat expus, timp de 21 de zile, mediul său de testare și dezvoltare. Fără protejare, fără autentificare, subdomeniile de staging au fost accesibile oricui — inclusiv motorelor de căutare.

Avram Piltch, editor SUA la publicarea care a semnalat incidentele, a subliniat că această neglijență este un avertisment: chiar și mediile de testare necesită igienă digitală rigorosă.

Ce a fost expus? Panouri de administrare backend, cozi de moderare a comentariilor, interfețe pentru reglarea algoritmilor — toate instrumentele folosite pentru a evalua personalitățile AI. Aceste pagini nu erau destinate publicului, dar au fost indexate de Google și alte motoare din cauza lipsii unui robots. txt corect și a oricărei forme de protecție prin parolă.

În perioada aceasta, cineva putea vedea cum se punctează aplicațiile, citi nota interna ale testerilor și chiar planurile pentru funcționalitățile viitoare. Nu s-a comis nicio expunere de date personale, dar au fost dezvaluite criteriile proprietare de evaluare și comunicările interne între dezvoltatori.

De ce a durat atât de mult? Echipa a considerat mediul de testare „sigur prin oscuritate” — o presuposiție periculoasă. Nu au fost activate alerte de securitate, deoarece traficul parea banal: botii de indexare și câțiva utilizatori curioși. Niciun alarmă nu a sunat. Doar după un audit de rutină, când au apărut în jurnaluri referieri din domenii necunoscute, echipa a realizat ce s-a întâmplat.

Cum au găsit publicul site-ul de testare?

Ce s-a făcut după descoperire?

Site-ul a închis imediat accesul neautorizat, aplicând filtre pe IP și autentificare multifactor.

Au lansat o revizuire completă a securității pe toate subdomeniile, introdus unelte automate de scanare pentru a detecta site-uri de test neprotejate și impus verificări obligatorii de securitate înainte de lansarea oricărui nou mediu — indiferent dacă este destinat publicului sau nu.

Au fost organizeate și sesiuni de antrenament pentru ingineri, cu mesajul clar: un site de staging nu este un spațiu liber — trebuie protejat ca și unul public, mai ales când conține informații strategice.

Vai schimba site-ul modul în care face recenziile?

Nu. Informațiile expuse s-au limitat la materiale de testare, cadre de evaluare și mesaje între dezvoltatori. Niciun identificator personal, niciun log de conversație, niciun detaliu de abonament nu a fost accesibil.

Prin motoarele de căutare. Lipsa de controluri de acces și a unui robots. txt adecvat au permis indexarea paginilor.

Odată ce au apărut în rezultatele de căutare pentru termeni tehnici legati de testarea AI, oricine le putea vedea.

Procesul de evaluare rămâne același. Dar acum, orice mediu de testare trebuie să treacă printr-o validare de securitate obligatorie înainte de a fi pus în funcție.

Încidentul a dus la politici mai stricte: site-urile de staging nu mai sunt considerate sigure prin omisiune — trebuie tratate ca vectori de risc și protejate în consecință.

More stories:

Content written by Elena Popescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment