Сегодня 12 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Meta✴ починили уязвимость, позволявшую читать чужие ИИ-диалоги

Специалист по кибербезопасности выявил уязвимость в системе Meta AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Сандип Ходкасиа (Sandeep Hodkasia), основатель компании AppSecure, который сообщил о ней Meta и получил $10 000 в рамках программы поощрения за обнаружение багов.

 Источник изображения: AI

Источник изображения: AI

Как пишет TechCrunch, Ходкасиа выявил проблему ещё 26 декабря 2024 года, изучая механизм редактирования запросов в Meta AI. Оказалось, что при изменении текста или изображения серверы Meta присваивали каждому запросу и ответу уникальный номер (ID). Однако исследователь заметил, что, подменив этот номер в сетевом запросе, можно получить доступ к чужим диалогам с искусственным интеллектом (ИИ).

Проблема заключалась в том, что система не проверяла, имеет ли пользователь право просматривать конкретный запрос. Ходкасиа отметил, что номера запросов были предсказуемыми, что теоретически позволяло злоумышленникам массово собирать данные, автоматически перебирая возможные комбинации. Meta устранила уязвимость 24 января 2025 года. При этом представитель компании Райан Дэниелс (Ryan Daniels) заявил изданию TechCrunch, что не было обнаружено каких-либо свидетельств злонамеренного использования бага.

Стоит сказать, что инцидент произошёл на фоне активного развития ИИ-продуктов крупными технологическими компаниями, которые нередко сталкиваются с проблемами безопасности. Ранее Meta AI уже оказывался в центре скандала, когда пользователи по ошибке публиковали приватные диалоги с чат-ботом, ошибочно полагая, что они остаются конфиденциальными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчики Vampire: The Masquerade — Bloodlines 2 рассказали, как будут улучшать игру до конца 2025 года 16 мин.
Российский корпоративный центр сертификации SafeTech CA получил масштабное обновление 43 мин.
«Безмерно благодарны вам»: продажи Kingdom Come: Deliverance 2 взяли новую высоту 2 ч.
Nintendo показала первый трейлер фильма «Галактика Супер Марио в кино» — фанаты в восторге 3 ч.
Google подала в суд на китайскую киберпреступную группировку — она обманула более миллиона человек в 120 странах 4 ч.
Большинство людей оказалось неспособно различить музыку, созданную ИИ и человеком 4 ч.
Утечка подтвердила научно-фантастический соревновательный шутер Project Scout от Ubisoft — первые скриншоты и подробности 4 ч.
Google ответит в суде за тайную слежку за пользователями через ИИ-помощника Gemini 5 ч.
Основатели Fireflies.ai целый год выдавали себя за ИИ — теперь стартап стоит $1 млрд 7 ч.
«Взломали пространство и время»: CD Projekt Red раскрыла секрет появления в The Witcher 3: Wild Hunt звезды «Игры престолов» 8 ч.
Even Realities представили смарт-очки Even G2 и смарт-кольцо R1 для управления ими 26 мин.
В Париже открылась фотовыставка «Мир, я и ты» — на ней вручили награды победителям фотоконкурса Huawei Xmage Awards 2025 2 ч.
Акции AMD взлетели на 10 %: Лиза Су убедила инвесторов, что расходы на ИИ — «правильная ставка» 3 ч.
В MIT придумали чипирование без хирургии — имплант доберётся в мозг верхом на иммунных клетках 3 ч.
Cooler Master выпустила компактный модульный корпус MasterFrame 400 Mesh с перфорированным фронтом 3 ч.
Криптопроект Сэма Альтмана забуксовал — отсканировано всего 2,5 % глаз из запланированного миллиарда 3 ч.
AMD подтвердила, что в новых Radeon сосредоточится на трассировке лучей и ИИ 4 ч.
В 2026 году по улицам Москвы побегут роботакси — но с подстраховкой 4 ч.
Китайцы первыми в мире добыли редкоземельные металлы из растений 4 ч.
AMD представила Ryzen 5 7500X3D — шестиядерник с расширенным кешем за $269 для бюджетных геймерских ПК 4 ч.