Сегодня 16 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Meta✴ починили уязвимость, позволявшую читать чужие ИИ-диалоги

Специалист по кибербезопасности выявил уязвимость в системе Meta AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Сандип Ходкасиа (Sandeep Hodkasia), основатель компании AppSecure, который сообщил о ней Meta и получил $10 000 в рамках программы поощрения за обнаружение багов.

 Источник изображения: AI

Источник изображения: AI

Как пишет TechCrunch, Ходкасиа выявил проблему ещё 26 декабря 2024 года, изучая механизм редактирования запросов в Meta AI. Оказалось, что при изменении текста или изображения серверы Meta присваивали каждому запросу и ответу уникальный номер (ID). Однако исследователь заметил, что, подменив этот номер в сетевом запросе, можно получить доступ к чужим диалогам с искусственным интеллектом (ИИ).

Проблема заключалась в том, что система не проверяла, имеет ли пользователь право просматривать конкретный запрос. Ходкасиа отметил, что номера запросов были предсказуемыми, что теоретически позволяло злоумышленникам массово собирать данные, автоматически перебирая возможные комбинации. Meta устранила уязвимость 24 января 2025 года. При этом представитель компании Райан Дэниелс (Ryan Daniels) заявил изданию TechCrunch, что не было обнаружено каких-либо свидетельств злонамеренного использования бага.

Стоит сказать, что инцидент произошёл на фоне активного развития ИИ-продуктов крупными технологическими компаниями, которые нередко сталкиваются с проблемами безопасности. Ранее Meta AI уже оказывался в центре скандала, когда пользователи по ошибке публиковали приватные диалоги с чат-ботом, ошибочно полагая, что они остаются конфиденциальными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Rockstar начала отключать функции Social Club — студия может готовить новую платформу к релизу GTA VI 2 ч.
ИИ-помощники программистов начали перемещаться в интерфейс командной строки 2 ч.
Аналог VMware Tanzu, мониторинг, управление инсталляциями: в zVirt 4.4 появились модули для комплексного управления ИТ-инфраструктурой 3 ч.
Valve удалила олдскульную гоночную аркаду Old School Rally из Steam за нарушение авторских прав: что ждёт игру дальше 4 ч.
В Китае запустили систему обезличенной аутентификации пользователей в интернете, которая таковой не является 4 ч.
Microsoft расширила возможности Copilot Vision — теперь ИИ видит всё, что показано на экране 4 ч.
Сегодня российские пользователи столкнулись со сбоем Steam 5 ч.
Облачный стриминг Microsoft добрался до приложения Xbox на ПК — поиграть можно даже в консольные эксклюзивы 5 ч.
«Просто омерзительно»: Microsoft заменит уволенных разработчиков Candy Crush ИИ-инструментами, которые те помогли создать 7 ч.
В Meta починили уязвимость, позволявшую читать чужие ИИ-диалоги 8 ч.
Учёные создали самые точные атомные часы в истории — они помогут задавать правильные вопросы Вселенной 52 мин.
Восстановление поставок ИИ-ускорителей Nvidia H20 в Китай займёт до девяти месяцев 3 ч.
Тарифы Трампа навредили ASML не так сильно, как ожидалось — но то ли ещё будет 3 ч.
Гравитационно-волновые детекторы засекли самое масштабное столкновение чёрных дыр в истории наблюдений 3 ч.
Starlink начнёт запускать спутники третьего поколения на Starship в 2026 году — они обеспечат скорость выше 1 Тбит/с 3 ч.
AMD сообщила о грядущем возобновлении поставок MI308 в Китай 4 ч.
Пенсильвания получит более $90 млрд инвестиций на развитие ИИ, ЦОД и энергетики 4 ч.
Пока Tesla пытается наладить выпуск роботов Optimus, китайские конкуренты захватили внимание всего мира 4 ч.
HMD представила кнопочные телефоны с поддержкой DeepSeek 5 ч.
Broadcom представила 51,2-Тбит/с чип-коммутатор Tomahawk Ultra — альтернативу NVIDIA InfiniBand и NVLink 5 ч.