Logo van WiredLogo van Ars Technica

-Mens & Impact

AI-speelgoed lekt privégesprekken van duizenden kinderen

Copyright wired
Foto: VandaagAI.nl

Beveiligingsonderzoekers ontdekten dat Bondu, een AI-chatbot speelgoed, meer dan 50.000 privégesprekken van kinderen volledig onbeschermd op internet had staan. Iedereen met een Gmail-account kon meelezen.

In het kort:

De datalek bij Bondu toont de donkere kant van AI-speelgoed voor kinderen. Het bedrijf had geen enkele beveiliging ingebouwd voor de meest gevoelige informatie.

  • Onderzoekers konden binnen minuten toegang krijgen tot namen, geboortedatums, familieleden en complete chatgeschiedenissen van kinderen.
  • Het speelgoed was ontworpen om intieme gesprekken uit te lokken, waardoor de datalek extra schadelijk werd.
  • Bondu heeft het probleem binnen uren opgelost nadat onderzoekers het meldden, maar de schade was al aangericht.

Het grote plaatje:

Deze incident onthult een fundamenteel probleem met AI-speelgoed dat veel verder reikt dan technische fouten. Joel Margolis, een van de onderzoekers, noemt het "een droom voor kidnappers" vanwege de gedetailleerde persoonlijke informatie die toegankelijk was.

  • Het speelgoed gebruikt Google's Gemini en OpenAI's GPT-modellen, wat betekent dat kindergesprekken mogelijk worden gedeeld met deze techgiganten.
  • Bondu beweert veiligheidsmaatregelen te hebben tegen ongepaste antwoorden, maar liet tegelijkertijd alle data volledig onbeschermd.
  • De onderzoekers vermoeden dat de console zelf werd geprogrammeerd met AI-tools, wat vaak tot beveiligingslekken leidt.

Bronnen

Het belangrijkste nieuws gratis in je mailbox

Elke week een korte e-mail met de meest relevante verhalen.

Meer mens & impact