Додатки «ШІ-подруг» викривають особисті діалоги в інтернет.

Наталя Зарудня

Наталя ЗарудняГоловний редакторКеруюча редакторка та зачинателька CyberCalm. Досвід роботи в сфері кібербезпеки та технологічної журналістики понад 10 років. Мої теми: захист інформації, безпека мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкуйте: 22.03.2026Поділитися8 хвилин читання

За останні два роки штучний інтелект перетворився з простого інструменту на емоційного супутника для мільйонів. Спочатку ми зверталися до ШІ за допомогою у складанні коду чи узагальненні текстів. Нині ж мільйони користувачів шукають у ШІ полегшення від самотності.

Зміст

  • Серйозні прогалини в безпеці популярних додатків
  • Чому користувачі відкривають особисте
  • Реальні інциденти витоку інформації
  • Регуляторна «сліпа зона»
  • Людські наслідки: понад простий витік даних
  • Як убезпечити себе
  • Інтимність без щирості

Популярність додатків «ШІ-подруг» та цифрових компаньйонів стрімко зросла. Лише в Google Play такі програми були встановлені понад 150 мільйонів разів. Ці платформи надають віртуального партнера, який завжди доступний, не засуджує і здатен задовольнити найглибші бажання користувача.

Однак, велика популярність завжди привертає увагу зловмисників. Люди розкриваються перед цифровими персонажами, довіряючи їм найпотаємніші секрети, фантазії та вразливості. На жаль, це призводить до жахливих наслідків.

Серйозні прогалини в безпеці популярних додатків

Нещодавні дослідження від Oversecured виявили, що ці додатки побудовані на хисткій основі безпеки. Понад половина провідних платформ надають доступ до інтимних чатів та чутливих особистих даних через значні недоліки в захисті. Ваш «супутник», який, як ви думаєте, зберігає ваші таємниці, насправді може розкривати їх у даркнеті.

Дослідники ідентифікували 14 критичних вразливостей у 17 популярних додатках ШІ-компаньйонів. У 10 з них ці недоліки дозволяють зловмисникам отримати прямий доступ до історії переписок користувачів. Це не незначні помилки, а серйозні проблеми в архітектурі та обслуговуванні програмного забезпечення.

Джерело: Oversecured

Один із найтривожніших випадків: популярний додаток з понад 10 мільйонами завантажень містив «жорстко закодовані дані доступу до хмарного сховища» безпосередньо в загальнодоступному коді (APK). Серед них були API-токени OpenAI та приватний ключ Google Cloud. Розробник використовував один і той самий хмарний проєкт як для бекенду ШІ, так і для системи виставлення рахунків. Отже, зловмисник потенційно міг отримати доступ як до повної бази чатів, так і до фінансової інформації всіх платних користувачів.

Чому користувачі відкривають особисте

Успіх таких додатків, як Replika, Chai та Romantic AI, зумовлений їхньою здатністю імітувати людську емпатію. Завдяки передовій обробці природної мови ці боти можуть наслідувати тон користувача, пам’ятати попередні діалоги та надавати емоційну підтримку.

Проте саме це «надання людських рис» перетворює їх на кібербезпековий кошмар. Коли ми взаємодіємо з ботом служби підтримки, ми поводимося обережно. Коли ж спілкуємося з цифровим «партнером», ми ділимося деталями, які, можливо, не довіряємо навіть психотерапевту: інформацією про сексуальне здоров’я, емоційні травми, професійні секрети та найглибші фантазії.

Для хакера звичайна «історія інтимного чату» може стати інструментом для шантажу, вимагання та крадіжки особистих даних. Користувачі цих додатків фактично передають ключі до своїх цифрових особистостей розробникам, які часто не проходять навіть базових перевірок безпеки.

Реальні інциденти витоку інформації

Ризики не є лише теоретичними. У жовтні 2025 року два великі додатки «ШІ-подруг» — Chattee Chat та GiMe Chat — виявили 43 мільйони інтимних повідомлень та 600 тисяч фотографій від понад 400 тисяч користувачів. Дослідники, які вивчали цей витік, зазначили, що «практично весь контент був непридатний для перегляду на робочому місці».

У лютому 2026 року інший незалежний дослідник виявив, що ще один додаток для ШІ-чатів надав доступ до 300 мільйонів повідомлень від 25 мільйонів користувачів через просту помилку в налаштуванні бази даних.

Типи виявлених сьогодні вразливостей — інтерфейси чатів, що допускають впровадження коду (XSS), помилки доступу до файлів та жорстко закодовані токени — можуть призвести до аналогічних катастрофічних наслідків. Зловмисник, скориставшись вразливістю XSS, може впровадити JavaScript безпосередньо в чат, що дозволить йому читати розмови в реальному часі або викрадати токени сесій для захоплення облікового запису.

Регуляторна «сліпа зона»

Одним із найбільш розчаровуючих аспектів цієї кризи є регуляторна «сліпа зона». Додатки «ШІ-подруг» та компаньйонів не класифікуються як медичні продукти. Це означає, що жоден федеральний закон (як-от HIPAA у США) наразі не захищає те, що хтось розповідає віртуальному співрозмовнику опівночі.

Регулятори усвідомлюють проблему, але звертають увагу не на ту її частину. Наприкінці 2025 року Федеральна торгова комісія США надіслала запити кільком компаніям-розробникам ШІ-компаньйонів. Однак, розслідування зосередилося майже виключно на впливі чатботів на дітей, а не на тому, як додатки захищають зібрані дані.

Усі значні регуляторні дії на сьогодні — включно зі штрафом у розмірі 5 мільйонів євро за GDPR, накладеним на розробника Replika в Італії — стосувалися того, «хто» може використовувати додатки або «як» дані використовуються для маркетингу. Жодна з них не розглядала питання, чи здатні додатки фізично зберегти таємницю від хакера.

Людські наслідки: понад простий витік даних

Це не лише питання конфіденційності — це питання життя і смерті. Аудит виявив, що три з шести найбільш вразливих додатків вже стали об’єктами судових позовів через шкоду неповнолітнім або самогубства користувачів, пов’язані з взаємодією з чатботами. В одному трагічному випадку користувач вчинив самогубство після тривалих нездорових розмов із чатботом.

Відсутність контролю безпеки в додатках, які опрацьовують такі вразливі психологічні стани, є запорукою катастрофи. Коли додаток з 50 мільйонами встановлень дозволяє шкідливій рекламі запускати внутрішні компоненти та отримувати доступ до таблиць розмов, це відкриває двері для маніпуляцій вразливими користувачами.

Як убезпечити себе

Доки індустрія не досягне зрілості, а регулятори не почнуть вимагати кращого рівня безпеки, відповідальність за захист лягає на користувача. Якщо ви користуєтеся або розглядаєте додаток ШІ-компаньйона, експерти з безпеки рекомендують підхід «нульової довіри».

  • Насамперед, вважайте, що чат є публічним. Ніколи не діліться з ШІ інформацією, яку ви б не хотіли бачити в мережі. Ставтеся до чату як до загальнодоступного форуму, навіть якщо бот стверджує, що це приватно.
  • По-друге, уникайте прив’язки особистих облікових записів. Не користуйтеся зручними опціями «Увійти через Google» або «Увійти через Facebook». Це надає зловмиснику значно ширшу «поверхню атаки» для компрометації вашого цифрового життя.
  • По-третє, звертайте увагу на ознаки слабкої безпеки. Якщо додаток дозволяє встановити пароль на кшталт «1» або «12345», це серйозний сигнал, що розробники не приділяють належної уваги вашій безпеці.
  • І нарешті, вимагайте прозорості. Підтримуйте розробників, які чесно повідомляють про місцезнаходження ваших даних та пройшли незалежні аудити безпеки.

Інтимність без щирості

Обіцянка дружби через ШІ є потужною. У світі, де зростає ізоляція, ідея цифрового партнера, який завжди поруч, стає надзвичайно привабливою. Але ми повинні пам’ятати, що ці додатки — не «друзі», а програмні продукти, створені для монетизації наших найфундаментальніших людських потреб.

Той факт, що 150 мільйонів людей вже завантажили ці додатки, свідчить: технологія розвивається швидше, ніж наші засоби захисту. Оскільки зловмисники продовжують атакувати цей сектор, можна очікувати більше витоків даних та складніших кібератак.

Зараз ми спостерігаємо період «інтимності без щирості», коли розробники поспішають вивести на ринок продукти, які несуть у собі вагу справжніх стосунків. Настав час ставитися до наших цифрових компаньйонів із таким же скептицизмом, який ми застосовуємо до будь-якого іншого експериментального програмного забезпечення. Ваше серце може бути цифровим, але ваша приватність — і ваша безпека — надзвичайно реальні.

Будь ласка, залиште це поле порожнім

Привіт
Раді знайомству!

Ми не надсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання детальнішої інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

КАТЕГОРІЇ:витік данихдаркнетПриватністьШтучний ІнтелектДЖЕРЕЛО:AndroidheadlinesПоділитисяFacebookThreadsСкопіювати посиланняДрукВаша думка?Захоплено0Сумно0Смішно0Гнівно0Здивовано0Попередня стаття

Хакерська група стверджує, що зламала AstraZeneca і викрала 3 ГБ корпоративних данихНаступна стаття

Лазер у нічному клубі може назавжди пошкодити камеру вашого смартфона

В тренді

Як очистити кеш на компʼютері з Windows 11: усі методи для ПК та ноутбука

19.08.2026

Клавіатурні скорочення у Windows 11: повний довідник

18.08.2026

Як змінити обліковий запис Google за замовчуванням на Android

16.08.2026

ШІ визначає місце зйомки фото у 9 з 10 випадків — і шахраї вже використовують це для фішингу

17.08.2026

Як вимкнути геолокацію на iPhone: повний контроль доступу додатків

17.08.2026

Рекомендовано

Новини

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні

18.08.2026

Новини

Anthropic позначатиме згенерований Claude контент невидимими водяними знаками

12.08.2026

Кібербезпека

Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam

11.08.2026

Новини

Дата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 82

10.08.2026

Джерело

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *