Сегодня 20 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Meta✴ починили уязвимость, позволявшую читать чужие ИИ-диалоги

Специалист по кибербезопасности выявил уязвимость в системе Meta AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Сандип Ходкасиа (Sandeep Hodkasia), основатель компании AppSecure, который сообщил о ней Meta и получил $10 000 в рамках программы поощрения за обнаружение багов.

 Источник изображения: AI

Источник изображения: AI

Как пишет TechCrunch, Ходкасиа выявил проблему ещё 26 декабря 2024 года, изучая механизм редактирования запросов в Meta AI. Оказалось, что при изменении текста или изображения серверы Meta присваивали каждому запросу и ответу уникальный номер (ID). Однако исследователь заметил, что, подменив этот номер в сетевом запросе, можно получить доступ к чужим диалогам с искусственным интеллектом (ИИ).

Проблема заключалась в том, что система не проверяла, имеет ли пользователь право просматривать конкретный запрос. Ходкасиа отметил, что номера запросов были предсказуемыми, что теоретически позволяло злоумышленникам массово собирать данные, автоматически перебирая возможные комбинации. Meta устранила уязвимость 24 января 2025 года. При этом представитель компании Райан Дэниелс (Ryan Daniels) заявил изданию TechCrunch, что не было обнаружено каких-либо свидетельств злонамеренного использования бага.

Стоит сказать, что инцидент произошёл на фоне активного развития ИИ-продуктов крупными технологическими компаниями, которые нередко сталкиваются с проблемами безопасности. Ранее Meta AI уже оказывался в центре скандала, когда пользователи по ошибке публиковали приватные диалоги с чат-ботом, ошибочно полагая, что они остаются конфиденциальными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Продажи No Rest for the Wicked перевалили за 1,7 млн копий — ролевой экшен уже два года находится в раннем доступе 49 мин.
ФГУП «ГлавНИВЦ» развивает сотрудничество с российским разработчиком «Базис» 60 мин.
Microsoft добавила ИИ-агента на панель задач Windows 11 18 ч.
App Store снова процветает — этому мог способствовать ИИ 19 ч.
Индийские власти решили не требовать предустанавливать государственное приложение на смартфоны 23 ч.
Приложение ЕС для проверки возраста провалило публичные тесты на безопасность 19-04 08:18
Новая статья: Samson — «Смута» не у нас дома. Рецензия 19-04 00:03
Империя Adobe рушится: конкуренты нашли у продуктов компании слабое место и это — цены 18-04 21:19
World Альтмана выйдет за пределы крипто: верификация настоящих людей появится в Tinder и других сервисах 18-04 14:56
Microsoft обошла ограничения YouTube — мобильный Edge научился воспроизводить видео в фоне 18-04 14:46
Заработало «единое окно» для доступа к европейским суперкомпьютерам EuroHPC Federation Platform 11 мин.
Tesla номинально запустила роботакси ещё в двух городах Техаса 2 ч.
Илон Маск хочет натравить американских регуляторов на европейских коллег за дискриминацию SpaceX на рынке ЕС 3 ч.
Первые образцы памяти HBM4E в исполнении Samsung будут готовы в следующем месяце 6 ч.
Строительство гигантского ИИ ЦОД им. Трампа застопорилось: заказчиков нет, гендиректор сбежал, акции падают 10 ч.
Новая статья: Можно ли экономить на DDR5 для Ryzen? Сравниваем дешёвую память с дорогой 10 ч.
Alphabet ведёт переговоры с Marvell о разработке двух ИИ-чипов для инференса 12 ч.
Google договаривается с Marvell о разработке двух кастомных чипов для ИИ-инференса 13 ч.
Apple не выпустит новый Mac Studio до октября 14 ч.
Apple перенесла релиз MacBook Pro на чипе M6 на начало 2027 года — виной стал дефицит RAM и SSD 16 ч.