IKKO ActiveBuds:セキュリティ上の悪夢への深淵

2025-07-02
IKKO ActiveBuds:セキュリティ上の悪夢への深淵

このブログ投稿では、ChatGPT機能を統合したデバイスであるIKKO ActiveBudsイヤホンで発見されたセキュリティ上の脆弱性を詳しく説明しています。著者は、このデバイスが、簡単にアクセスできる暗号化されていないOpenAI APIキーを使用して、OpenAI APIと直接通信していることを発見しました。さらに、コンパニオンアプリには、ユーザーのチャットログへの不正アクセスや、IMEIの推測によるユーザー識別を可能にする、複数のセキュリティ上の欠陥があります。メーカーはいくつかの修正プログラムを適用していますが、依然として重大なセキュリティリスクが残っています。

テクノロジー OpenAI APIキー