Después de su lanzamiento a fines de abril de 2024, el Rabbit R1 recibió críticas mixtas, y muchos lo describieron como un dispositivo inútil o apenas más útil que el AI Pin de Humane. Joe Maring de Moyens I/O lo calificó con una sola estrella y escribió: «Se suponía que el Rabbit R1 sería uno de los dispositivos de inteligencia artificial más populares del año. En cambio, es un desastre lleno de errores, defectos y fracaso en todos los sentidos imaginables».
Como si lanzar un producto que fue un fracaso no fuera suficientemente malo, Rabbit ahora enfrenta informes de una violación de datos que puede haber revelado información confidencial de los usuarios. Conejoun proyecto de ingeniería inversa para Rabbit R1, informa que logró obtener acceso al código base de Rabbit y encontró varias claves API codificadas en sus códigos.
La siguiente no es una lista exhaustiva, pero permite a cualquier persona realizar cualquiera de las siguientes acciones:
- Lea todas las respuestas que cada R1 haya dado alguna vez, incluidas aquellas que contienen información personal
- Bloquear todos los R1
- Modificar las respuestas de todos los R1
- Reemplazar la voz de cada R1
Los siguientes servicios también tuvieron expuestas sus claves API:
- ElevenLabs (para conversión de texto a voz)
- Azure (para un antiguo sistema de conversión de voz a texto)
- Yelp (para búsquedas de reseñas)
- Google Maps (para búsquedas de ubicación)

Rabbitude señala que las claves API de Elevenlabs otorgan privilegios completos. Estos incluyen obtener un historial de todos los mensajes de texto a voz anteriores, cambiar voces, agregar reemplazos de texto personalizados, eliminar voces y bloquear el backend de rabbitOS, lo que básicamente bloquea todos los dispositivos Rabbit R1. Sin embargo, Rabbit revocó la clave API de Elevenlabs, lo que también dejó fuera de servicio a los dispositivos Rabbit durante un período de tiempo.
Se trata de un conjunto de permisos bastante preocupante para permitir en cualquier dispositivo, pero es aún más preocupante cuando se trata de un dispositivo de inteligencia artificial activado por voz y siempre activo, repleto de cámaras. Rabbitude dice que Se puso en contacto con el equipo Rabbitque está al tanto de las claves API filtradas, pero “ha decidido ignorarlo” y las claves API continúan siendo válidas al momento de escribir este artículo.
Todas las respuestas de Rabbit R1 pudieron ser leídas por nosotros durante el último mes y Rabbit lo sabía y no hizo nada para solucionarlo.https://t.co/r6NmhZJY5W
-xyzeva (@xyz3va) 25 de junio de 2024
Dispositivo final De manera similar, Rabbit se comunicó con la empresa y recibió la confirmación de que estaba al tanto de la “supuesta” filtración de datos el 25 de junio. “Nuestro equipo de seguridad comenzó a investigarlo de inmediato”, dijo la empresa. “Hasta el momento, no tenemos conocimiento de ninguna filtración de datos de clientes ni de ningún compromiso de nuestros sistemas. Si nos enteramos de alguna otra información relevante, brindaremos una actualización una vez que tengamos más detalles”.
En cuanto a los fallos de seguridad, este parece ser bastante grave. Si bien el Rabbit R1 es un dispositivo genial, también tiene muchos fallos, y los problemas de seguridad son suficientes para que te recomendemos que dejes de usarlo, al menos por ahora. Después de todo, no hay nada que tu Rabbit R1 de $199 (se requiere un plan de datos independiente) pueda hacer que tu teléfono inteligente no pueda.
Apoya nuestro trabajo ❤️
Si te ha gustado este artículo, considera dejar una propina para ayudarnos a seguir publicando contenido de calidad.



















