Сегодня 10 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Meta✴ починили уязвимость, позволявшую читать чужие ИИ-диалоги

Специалист по кибербезопасности выявил уязвимость в системе Meta AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Сандип Ходкасиа (Sandeep Hodkasia), основатель компании AppSecure, который сообщил о ней Meta и получил $10 000 в рамках программы поощрения за обнаружение багов.

 Источник изображения: AI

Источник изображения: AI

Как пишет TechCrunch, Ходкасиа выявил проблему ещё 26 декабря 2024 года, изучая механизм редактирования запросов в Meta AI. Оказалось, что при изменении текста или изображения серверы Meta присваивали каждому запросу и ответу уникальный номер (ID). Однако исследователь заметил, что, подменив этот номер в сетевом запросе, можно получить доступ к чужим диалогам с искусственным интеллектом (ИИ).

Проблема заключалась в том, что система не проверяла, имеет ли пользователь право просматривать конкретный запрос. Ходкасиа отметил, что номера запросов были предсказуемыми, что теоретически позволяло злоумышленникам массово собирать данные, автоматически перебирая возможные комбинации. Meta устранила уязвимость 24 января 2025 года. При этом представитель компании Райан Дэниелс (Ryan Daniels) заявил изданию TechCrunch, что не было обнаружено каких-либо свидетельств злонамеренного использования бага.

Стоит сказать, что инцидент произошёл на фоне активного развития ИИ-продуктов крупными технологическими компаниями, которые нередко сталкиваются с проблемами безопасности. Ранее Meta AI уже оказывался в центре скандала, когда пользователи по ошибке публиковали приватные диалоги с чат-ботом, ошибочно полагая, что они остаются конфиденциальными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Waymo создала виртуального водителя, чтобы тестировать реакцию автопилота на дорожные инциденты 15 мин.
Новый релиз Basis Dynamix Enterprise 4.6: автоматическая балансировка нагрузки, связанные клоны и поддержка современных протоколов работы с СХД 49 мин.
В 2025 году российский рынок инфраструктурных облачных сервисов вырос почти на треть 58 мин.
ChatGPT начал рекомендовать поддельные магазины мошенников — пользователи лишились денег 2 ч.
В Guild Wars 3 не будет боевых пропусков, потому что разработчики не хотят держать игроков в заложниках 2 ч.
Siri AI будет предлагать перерывы в затянувшихся диалогах и напоминать, что она — не человек 3 ч.
Игроки призвали Microsoft добавить в Fable русскую локализацию — петиция на сайте Xbox Player Voice набирает популярность 3 ч.
Apple заявила, что вправе удалять из App Store приложения, которые не привлекают пользователей 3 ч.
«Рег.облако» и ispmanager запустили бесплатный облачный сервер для миграции с виртуального хостинга 4 ч.
Electronic Arts предсказала, кто выиграет Чемпионат мира по футболу 2026 года — компания угадала четырёх предыдущих победителей 4 ч.
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех 10 мин.
Со следующего месяца Lenovo поднимет цены на ПК — второй раз с начала года 12 мин.
Представлены доступные смартфоны OnePlus Turbo 6X и 6X Pro с батареями до 8000 мА·ч 56 мин.
Выручка TSMC в мае подскочила на 30 %, подогреваемая ИИ-бумом 2 ч.
Китай готовится потратить $295 млрд на строительство ИИ-инфраструктуры по всей стране 2 ч.
Машины с одним лишь ДВС выбыли из пятёрки самых популярных в Китае легковушек по итогам мая 2 ч.
Гендиректор Xpeng лично возглавит разработку гуманоидных роботов компании 2 ч.
Космические дата-центры SpaceX будут охлаждаться жидким аммиаком — и это усложнит их утилизацию 3 ч.
BYD инвестирует €2 млрд в создание сети зарядных станций в Европе и Великобритании 3 ч.
Астрономы впервые определили границы звёздной колыбели Млечного Пути 3 ч.