Сегодня 10 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Meta✴ починили уязвимость, позволявшую читать чужие ИИ-диалоги

Специалист по кибербезопасности выявил уязвимость в системе Meta AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Сандип Ходкасиа (Sandeep Hodkasia), основатель компании AppSecure, который сообщил о ней Meta и получил $10 000 в рамках программы поощрения за обнаружение багов.

 Источник изображения: AI

Источник изображения: AI

Как пишет TechCrunch, Ходкасиа выявил проблему ещё 26 декабря 2024 года, изучая механизм редактирования запросов в Meta AI. Оказалось, что при изменении текста или изображения серверы Meta присваивали каждому запросу и ответу уникальный номер (ID). Однако исследователь заметил, что, подменив этот номер в сетевом запросе, можно получить доступ к чужим диалогам с искусственным интеллектом (ИИ).

Проблема заключалась в том, что система не проверяла, имеет ли пользователь право просматривать конкретный запрос. Ходкасиа отметил, что номера запросов были предсказуемыми, что теоретически позволяло злоумышленникам массово собирать данные, автоматически перебирая возможные комбинации. Meta устранила уязвимость 24 января 2025 года. При этом представитель компании Райан Дэниелс (Ryan Daniels) заявил изданию TechCrunch, что не было обнаружено каких-либо свидетельств злонамеренного использования бага.

Стоит сказать, что инцидент произошёл на фоне активного развития ИИ-продуктов крупными технологическими компаниями, которые нередко сталкиваются с проблемами безопасности. Ранее Meta AI уже оказывался в центре скандала, когда пользователи по ошибке публиковали приватные диалоги с чат-ботом, ошибочно полагая, что они остаются конфиденциальными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Производитель игрушек «засветил» Fallout 3 Remastered 25 мин.
IBM второй раз пытается заключить контракт с Почтой Великобритании для замены скандального софта Horizon 59 мин.
ChatGPT научился распознавать музыку — в него интегрировали Shazam 2 ч.
Сюжетное дополнение, фоторежим и майский сюрприз: Capcom рассказала, как будет развивать Resident Evil Requiem 2 ч.
Против Valve подали второй судебный иск из-за лутбоксов 2 ч.
Microsoft отложила принудительный переход на новый Outlook — он ещё не готов полностью 4 ч.
Не чипами едиными: Nvidia запустит открытую платформу NemoClaw для создания ИИ-агентов 4 ч.
Анонимность в интернете под угрозой: ИИ научился вычислять реальных владельцев фейковых аккаунтов 4 ч.
«Вот чем могла и должна была быть Rainbow Six Siege»: геймплейный трейлер шутера Method of Entry впечатлил поклонников жанра 4 ч.
Олдскульная стратегия Xenonauts 2 в духе старых XCOM готова к высадке из раннего доступа 5 ч.
Groq увеличил заказ на производство чипов у Samsung более чем в 1,5 раза 24 мин.
Samsung тестирует кремний-углеродные батареи для электроники на 12 000 и 18 000 мА·ч — вариант на 20 000 мА·ч провалил испытания 27 мин.
Гендиректор Phison: «ни денег, ни запасов не хватит» — цены на NAND продолжат расти астрономическими темпами 31 мин.
В ближайшие часы на Землю упадёт старый 600-кг спутник NASA — вероятность жертв и разрушений признана незначительной 46 мин.
Память для флагманов нового поколения: SK hynix готовит 16-гигабитные чипы LPDDR6 со скоростью 10,7 Гбит/c 53 мин.
KKR задумала продать производителя систем охлаждения для ЦОД CoolIT почти в 10 раз дороже, чем покупала 2 ч.
Строитель ИИ-фабрик Nscale привлёк ещё $2 млрд 2 ч.
CNBC: Oracle строит «вчерашние» дата-центры за счёт будущих долгов 2 ч.
Складной смартфон Google Pixel 11 Pro Fold показался на изображениях — внешних изменений минимум 3 ч.
Asus выпустила NUC 16 Pro — мини-ПК на чипах Intel Panther Lake для локального запуска ИИ-моделей 3 ч.