Hører Amazons Alexa på meg hele tiden?
Mann i Tyskland får tilsendt tusenvis av lydopptak fra AI-opptak

Amazon bruker AI for å drive sine Echo-smarthøyttalere
Amazon
Sikkerheten til Amazons stemmeassistent har blitt satt i tvil igjen etter at en mann på tysk utilsiktet ble gitt tilgang til tusenvis av lydfiler tatt opp av en fremmeds Alexa-drevne enhet.
I følge den tyske fagpublikasjonen C’t Magazine , fikk den uidentifiserte mannen tilsendt 1700 lydopptak av en samtale mellom en annen mann og en kvinne etter at han ba Amazon under GDPR-reglene om å oppgi sin egen informasjon som ble holdt av detaljhandelsgiganten.
Mannen kontaktet Amazon angående hendelsen, men fikk aldri noe svar, sier Engadget . Han oppdaget senere at nedlastingslenken som inneholdt lydfilene ikke lenger virket, selv om han hadde lagret dem på sin personlige datamaskin.
C’t Magazine klarte å spore opp paret etter at mannen sendte inn lydopptakene til publikasjonen.
En talsperson for Amazon har siden fortalt Reuters at den uheldige saken var et resultat av en menneskelig feil og et enkeltstående enkelttilfelle.
Vi løste problemet med de to involverte kundene og iverksatte tiltak for å optimalisere prosessene våre ytterligere, sa talspersonen. Som et sikkerhetstiltak kontaktet vi relevante myndigheter.
Så hører Alexa på meg hele tiden?
Det korte svaret er nei. I følge Tech World , Alexa vil bare lytte og ta opp samtaler etter at våkneordet - Alexa - er sagt, og alt du sier kan slettes fra enhetens historie.
Brukere som ikke vil at Alexa skal høre på dem i det hele tatt, bør trykke og holde nede mikrofonknappen på toppen av Echo-høyttaleren til den blir rød, noe som betyr at denne funksjonen er slått av.
Uansett om lyset er rødt eller blått, har Amazon alltid insistert på at høyttalerne ikke snoker etter brukersamtaler. Imidlertid har det vært tilfeller da tekniske feil betydde at Alexa lyttet.
Selskapet utstedte en egen løsning for Echo-smarthøyttalere forrige måned etter at det ble funnet en programvarefeil som fikk stemmeassistenten til å lytte kontinuerlig i enkelte scenarier, The Daily Telegraph rapporter.
I tillegg til bekymringene skremte Alexa-drevne høyttalere en rekke Echo-eiere tidligere i år, med enhetene som angivelig brøt ut i skummel spontan latter.
Er det påviste tilfeller av lytting uten at brukerne vet det?
Ja, men Amazon har generelt et svar på de tilsynelatende anomaliene.
I mai tok en Echo-høyttaler eid av et par i Portland, Oregon, inn en privat samtale og sendte den til en tilfeldig kontakt.
Paret hadde utstyrt hvert rom i hjemmet med enheter drevet av stemmeassistenten og hadde spøkt med at de lyttet til samtalene deres.
Men vitsen tok en rask slutt da de fikk en telefon fra en venn i Seattle, som fortalte dem at de ble hacket og at de burde koble fra Alexa-enhetene dine akkurat nå, Kiro7 rapporter.
Som svar på hendelsen, fortalte Amazon The Verge at parets stemmeassistent ble antatt å ha overhørt samtalen i et annet rom og feiltolket noen av ordene som kommandoer.
Kan Alexa bli hacket?
På en måte. Under augusts DefCon-hacking-konvensjon i Las Vegas, demonstrerte forskere fra den kinesiske teknologigiganten Tencent et smutthull som tillot dem å benytte seg av en Amazon Echo-høyttaler, Kablet rapporter.
Forskerne Wu Huiyu og Qian Wenxiang brukte en rekke feil i andre generasjons versjoner av Echo-høyttalere for å streame sanntidslyd gjennom enhetens innebygde mikrofon, som Alexa bruker til å lytte etter talekommandoer, forklarer teknologisiden.
Når angrepet [lykkes], kan vi kontrollere Amazon Echo for avlytting og sende taledataene gjennom nettverket til angriperen, sa forskerne til Wired.
I følge TechCrunch , er forskernes metode svært vanskelig å utføre, da hackere må fysisk laste opp spesiell kode til et ekko før den kobles til det samme Wi-Fi-nettverket som målets Alexa-drevne høyttaler.
Tencent varslet Amazon før de publiserte rapporten, og ba detaljhandelsgiganten om å gi ut en fastvareoppdatering for å fikse sikkerhetshullet.
Det fortalte en talsperson for Amazon Solen : Kunder trenger ikke foreta seg noe, siden enhetene deres har blitt automatisk oppdatert med sikkerhetsrettinger.
Ikke desto mindre demonstrerer smutthullet, selv om det allerede er lappet, hvordan hackere kan knytte sammen en utspekulert samling triks for å lage en intrikat flertrinns penetrasjonsteknikk, sier Wired.