Hàng triệu tin nhắn riêng tư cùng với hơn 600,000 hình ảnh và video nhạy cảm đã bị rò rỉ từ hai ứng dụng bạn gái ảo AI là Chattee Chat và GiMe Chat. Vụ việc do nhóm nghiên cứu an ninh mạng Cybernews phát hiện, cho thấy mức độ dễ bị tổn thương khi người dùng chia sẻ thông tin cá nhân với các công cụ Trí Tuệ Nhân Tạo (AI).
Theo tin từ Fox News ngày 20/10/2025, Cybernews phát hiện vào ngày 28 tháng 8 năm 2025 rằng nhà phát triển Imagime Interactive Limited có trụ sở tại Hồng Kông đã để một máy chủ Kafka Broker hoàn toàn không được bảo vệ, lộ thiên ra công chúng. Hệ thống này đã phát trực tuyến các cuộc trò chuyện thời gian thực giữa người dùng và bạn bè AI của họ, chứa các liên kết đến hình ảnh, video cá nhân và hình ảnh do AI tạo ra. Tổng cộng, vụ rò rỉ ảnh hưởng đến 400,000 người dùng trên cả thiết bị iOS và Android, với phần lớn là từ Hoa Kỳ.
Mặc dù vụ rò rỉ không bao gồm tên đầy đủ hoặc địa chỉ email, nhưng thông tin về địa chỉ IP và các định danh thiết bị duy nhất đã bị lộ. Điều này có thể được dùng để theo dõi và nhận dạng cá nhân thông qua các cơ sở dữ liệu khác, tiềm ẩn nguy cơ đánh cắp danh tính, quấy rối hoặc tống tiền. Đáng chú ý, một số người dùng còn chi tới 18,000 Mỹ kim để trò chuyện với AI của mình, cho thấy mức độ tin tưởng đặt vào các ứng dụng này.
Cybernews đã nhanh chóng báo cáo vấn đề cho Imagime Interactive Limited, và máy chủ bị lộ đã được gỡ xuống vào giữa tháng 9. Tuy nhiên, các chuyên gia vẫn lo ngại về khả năng tin tặc đã truy cập dữ liệu trước đó. Vụ việc này một lần nữa nhấn mạnh tầm quan trọng của việc bảo vệ dữ liệu cá nhân khi sử dụng các dịch vụ trực tuyến.
Để bảo vệ sự riêng tư, các chuyên gia khuyến nghị người dùng nên suy nghĩ kỹ trước khi chia sẻ nội dung cá nhân trên các ứng dụng chat AI, ưu tiên chọn những công cụ AI có chính sách bảo mật rõ ràng và hồ sơ an ninh đã được kiểm chứng. Ngoài ra, việc sử dụng dịch vụ gỡ bỏ dữ liệu cá nhân khỏi các cơ sở dữ liệu công cộng, cài đặt phần mềm chống virus mạnh mẽ và sử dụng trình quản lý mật khẩu cùng xác thực đa yếu tố (MFA) cũng là những biện pháp thiết yếu để giữ an toàn trực tuyến.