Сегодня 03 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Meta✴ починили уязвимость, позволявшую читать чужие ИИ-диалоги

Специалист по кибербезопасности выявил уязвимость в системе Meta AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Сандип Ходкасиа (Sandeep Hodkasia), основатель компании AppSecure, который сообщил о ней Meta и получил $10 000 в рамках программы поощрения за обнаружение багов.

 Источник изображения: AI

Источник изображения: AI

Как пишет TechCrunch, Ходкасиа выявил проблему ещё 26 декабря 2024 года, изучая механизм редактирования запросов в Meta AI. Оказалось, что при изменении текста или изображения серверы Meta присваивали каждому запросу и ответу уникальный номер (ID). Однако исследователь заметил, что, подменив этот номер в сетевом запросе, можно получить доступ к чужим диалогам с искусственным интеллектом (ИИ).

Проблема заключалась в том, что система не проверяла, имеет ли пользователь право просматривать конкретный запрос. Ходкасиа отметил, что номера запросов были предсказуемыми, что теоретически позволяло злоумышленникам массово собирать данные, автоматически перебирая возможные комбинации. Meta устранила уязвимость 24 января 2025 года. При этом представитель компании Райан Дэниелс (Ryan Daniels) заявил изданию TechCrunch, что не было обнаружено каких-либо свидетельств злонамеренного использования бага.

Стоит сказать, что инцидент произошёл на фоне активного развития ИИ-продуктов крупными технологическими компаниями, которые нередко сталкиваются с проблемами безопасности. Ранее Meta AI уже оказывался в центре скандала, когда пользователи по ошибке публиковали приватные диалоги с чат-ботом, ошибочно полагая, что они остаются конфиденциальными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Бывший работник Bethesda показал 20 минут геймплея отменённой Prey 2 30 мин.
ИИ-блокнот Google NotebookLM научился спорить сам с собой в формате аудиообзоров 39 мин.
Конкуренты Google негодуют из-за того, что суд разрешил ей сохранить Chrome 42 мин.
Количество зрителей на Twitch упало до самого низкого уровня за 5 лет из-за борьбы с ботами 2 ч.
«Вы объявили об этом только из-за “Таркова”»: анонс скорого релиза эвакуационного шутера Arena Breakout: Infinite в Steam удивил игроков 2 ч.
ChatGPT получит родительский контроль и научится выявлять психологические проблемы у пользователей 2 ч.
Суд разрешил Google дальше платить Apple миллиарды за установку её поиска в Safari по умолчанию 2 ч.
Новый геймплейный трейлер раскрыл дату выхода Steel Century Groove — ритмической RPG про танцевальные дуэли бывших военных роботов 3 ч.
Илон Маск нашёл новую причину затянуть с выплатой выходных пособий уволенным сотрудникам Twitter 3 ч.
Европа передумала штрафовать Google за монополизм, чтобы не вызвать гнев Трампа 4 ч.
Acer представила килограммовый 16-дюймовый ноутбук Swift Air 16 с функциями ИИ 24 мин.
Tesla рассказала, кто покупает её автопилот — наибольшей популярностью FSD пользуется у владельцев дорогих моделей 50 % 40 мин.
Tesla представила четвёртый «Генеральный план», но так и не разобралась с предыдущими 42 мин.
FS представила оптические коммутаторы DCS-W и 800G LPO-трансивер для задач ИИ и НРС 2 ч.
SpaceX выполнила редкий запуск Falcon 9 с новой первой ступенью — созвездие Starlink пополнили 24 спутника 2 ч.
Intel потратила больше других чипмейкеров на исследования, но ей это не особо помогло 2 ч.
Ядерные отходы станут источником дефицитного трития для термоядерных реакторов 3 ч.
В чем уникальность зум-камеры HUAWEI Pura 80 Ultra? 4 ч.
Гибридный суперчип NVIDIA GB10 оказался технически самым совершенным в семействе Blackwell 4 ч.
«Фантомные» ИИ ЦОД ещё не построены, но уже мешают энергокомпаниям США 5 ч.