Сегодня 18 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Meta✴ починили уязвимость, позволявшую читать чужие ИИ-диалоги

Специалист по кибербезопасности выявил уязвимость в системе Meta AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Сандип Ходкасиа (Sandeep Hodkasia), основатель компании AppSecure, который сообщил о ней Meta и получил $10 000 в рамках программы поощрения за обнаружение багов.

 Источник изображения: AI

Источник изображения: AI

Как пишет TechCrunch, Ходкасиа выявил проблему ещё 26 декабря 2024 года, изучая механизм редактирования запросов в Meta AI. Оказалось, что при изменении текста или изображения серверы Meta присваивали каждому запросу и ответу уникальный номер (ID). Однако исследователь заметил, что, подменив этот номер в сетевом запросе, можно получить доступ к чужим диалогам с искусственным интеллектом (ИИ).

Проблема заключалась в том, что система не проверяла, имеет ли пользователь право просматривать конкретный запрос. Ходкасиа отметил, что номера запросов были предсказуемыми, что теоретически позволяло злоумышленникам массово собирать данные, автоматически перебирая возможные комбинации. Meta устранила уязвимость 24 января 2025 года. При этом представитель компании Райан Дэниелс (Ryan Daniels) заявил изданию TechCrunch, что не было обнаружено каких-либо свидетельств злонамеренного использования бага.

Стоит сказать, что инцидент произошёл на фоне активного развития ИИ-продуктов крупными технологическими компаниями, которые нередко сталкиваются с проблемами безопасности. Ранее Meta AI уже оказывался в центре скандала, когда пользователи по ошибке публиковали приватные диалоги с чат-ботом, ошибочно полагая, что они остаются конфиденциальными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Соцсеть X запретила бесплатным пользователям публиковать больше 50 твитов в день 6 мин.
Microsoft разрешит переназначать клавишу Copilot после жалоб пользователей 56 мин.
Надёжный инсайдер поделился первыми подробностями Empulse — духовного наследника Titanfall от создателей Splitgate 2 ч.
Журналисты показали незаконченный заставочный ролик из отменённой версии ремейка Star Wars: Knights of the Old Republic 3 ч.
Глава Take-Two раскрыл изначальные планы Rockstar на GTA VI — игра должна была выйти ещё весной 2025 года 4 ч.
Apple научит Siri автоматически удалять переписку ради приватности пользователей 7 ч.
В Forza Horizon 6 уже сыграли миллион человек, хотя игра ещё даже официально не вышла 7 ч.
Genmoji в iOS 27 будет предлагать сгенерировать эмодзи на основе пользовательских фото и истории ввода на клавиатуре 9 ч.
Китайские компании превзошли американских конкурентов в сфере генерации видео при помощи ИИ 10 ч.
ИИ-функции Google Gemini Intelligence появятся лишь на нескольких производительных Android-смартфонах 19 ч.
Equal1 представила стоечный квантовый компьютер RacQ 42 мин.
Kaytus представила All-Flash СХД вместимостью до 7 Пбайт 51 мин.
Китайские машины научились ездить на трёх колёсах и обходиться без домкрата 53 мин.
В России поступил в продажу флагманский камерофон Vivo X300 Ultra с оптикой Zeiss — от 159 999 рублей 2 ч.
Honor представила Notebook X14 2026 — конкурент MacBook Neo на ангстремном чипе Intel Wildcat Lake 4 ч.
Смартфоны и соцсети отняли у людей живое общение и обвалили рождаемость в большинстве стран мира 4 ч.
«Ростелеком» запустит выпуск умных телевизоров на российской ОС «Аврора ТВ» с ИИ 4 ч.
Британский ИИ-стартап Fractile привлёк $220 млн на ускорение разработки ИИ-ускорителей 6 ч.
VoltaGrid привлекла $1 млрд от Blackstone и Halliburton на развитие систем электрогенерации для ЦОД и купила Propell 6 ч.
10 Пбайт в 2U-шасси: Dell и Kixoa анонсировали сервер хранения PowerEdge R7725xd на платформе AMD 7 ч.