AI聊天机器人提供商泄露346,000份客户文件,包括身份证件、简历和医疗记录AI chatbot provider exposes 346,000 customer files, including ID documents, resumes, and medical records

环球医讯 / AI与医疗健康来源:www.malwarebytes.com荷兰 - 英语2024-12-04 05:36:00 - 阅读时长2分钟 - 803字
研究人员发现了一个公开访问的Google Cloud Storage存储桶,其中包含346,000份个人敏感信息文件,涉及身份证件、医疗记录和简历等,这些信息可能被网络犯罪分子用于欺诈活动。
AI聊天机器人WotNot客户文件泄露身份证件医疗记录简历GoogleCloudStorage信息安全数据保护
AI聊天机器人提供商泄露346,000份客户文件,包括身份证件、简历和医疗记录

研究人员发现了一个巨大的Google Cloud Storage存储桶,该存储桶可以自由访问,其中包含大量个人信息。AI初创公司WotNot为企业提供创建定制聊天机器人的能力。据报道,该公司拥有3,000家客户,其中包括一些知名的家庭品牌。但其解决方案的设置方式引入了额外的信息链路,导致个人可识别信息(PII)从客户流向部署聊天机器人的公司时存在额外的风险。

鉴于研究人员在346,381个文件中发现的数据种类繁多,他们怀疑这些数据来自多个WotNot客户。发现的一些记录包括:

  • 身份证件,如护照,其中包含全名、出生日期、护照号码等网络犯罪分子热衷获取的信息。
  • 医疗记录,包括诊断、治疗历史、测试结果和其他应保密的医疗信息。
  • 简历,其中包含工作经历、地址、教育背景和联系数据,如电子邮件地址和电话号码。

总的来说,如果网络犯罪分子发现此类数据,他们可以部署各种欺诈手段,从看起来令人信服的钓鱼邮件到身份盗用。

WotNot在声明中表示:“数据泄露的原因是云存储桶策略被修改以适应特定用例。然而,我们遗憾地未能彻底验证其可访问性,这无意中导致数据暴露。”“特定用例”似乎是这些客户正在使用‘免费计划’,该计划显然不包含任何安全性。”

WotNot进一步澄清:“对于企业客户,我们提供私有实例以确保严格遵守安全和合规标准。”WotNot还表示,通常建议客户在收到文件并将其转发到自己的系统后删除服务器上的这些文件。我建议WotNot客户为其客户提供一种直接发送此类文件的方法。

我们已经见过太多供应链中的漏洞导致从未听说过泄露公司的人员数据曝光的情况。如果有什么教训的话,那就是在向公司提供敏感个人信息之前,检查数据的去向非常重要。但这同时也表明,最终用户并不总是清楚他们打交道的公司是否有额外的信息链路。

如果有机会,不要将敏感数据发送给聊天机器人,而是要求一个安全的公司电子邮件地址。


(全文结束)

大健康

猜你喜欢

  • 革新医疗保健通讯革新医疗保健通讯
  • 医疗技术如何改变患者护理医疗技术如何改变患者护理
  • Atropos Health 被评为 Inc. 2024 年最佳商业公司之一(AI 和数据类)Atropos Health 被评为 Inc. 2024 年最佳商业公司之一(AI 和数据类)
  • 开处方AI:所有医生都需要更多技术培训开处方AI:所有医生都需要更多技术培训
  • 数字化访问、人工智能和99%电子处方:爱沙尼亚的电子医疗革命及其对海湾合作委员会未来的影响数字化访问、人工智能和99%电子处方:爱沙尼亚的电子医疗革命及其对海湾合作委员会未来的影响
  • 对抗EMR倦怠?AI口述软件可能有帮助对抗EMR倦怠?AI口述软件可能有帮助
  • 生成式AI:医疗保健的新航线生成式AI:医疗保健的新航线
  • Jeffs' Brands与Deliverz.AI签署关于在美国建立AI驱动全自主机器人解决方案合资企业的具有约束力的意向书Jeffs' Brands与Deliverz.AI签署关于在美国建立AI驱动全自主机器人解决方案合资企业的具有约束力的意向书
  • 革命性的医疗公司Autonomize AI通过任命Pritesh Gandhi博士加强医疗顾问委员会革命性的医疗公司Autonomize AI通过任命Pritesh Gandhi博士加强医疗顾问委员会
  • 大多数人愿意分享健康数据以开发人工智能大多数人愿意分享健康数据以开发人工智能
大健康
大健康

热点资讯

大健康

全站热点

大健康

全站热文

大健康