Meta corrige vulnerabilidade que permitia que usuários lessem outros diálogos de IA

Um pesquisador de segurança cibernética identificou uma vulnerabilidade no Meta✴ AI que permitia o acesso a outras solicitações e respostas de IA. O problema foi descoberto por Sandeep Hodkasia, fundador da AppSecure, que o relatou ao Meta✴ e recebeu US$ 10.000 em um programa de recompensa por bugs.

Fonte da imagem: AI

De acordo com o TechCrunch, Khodkasia descobriu o problema em 26 de dezembro de 2024, enquanto estudava o mecanismo de edição de solicitações no Meta✴ AI. Descobriu-se que, ao alterar texto ou imagens, os servidores Meta✴ atribuíam um número (ID) exclusivo a cada solicitação e resposta. No entanto, o pesquisador notou que, ao substituir esse número em uma solicitação de rede, é possível obter acesso aos diálogos de outras pessoas com inteligência artificial (IA).

O problema era que o sistema não verificava se o usuário tinha o direito de visualizar uma solicitação específica. Khodkasia observou que os números de solicitações eram previsíveis, o que teoricamente permitia que invasores coletassem dados em massa, testando combinações possíveis automaticamente. A Meta✴ corrigiu a vulnerabilidade em 24 de janeiro de 2025. Ao mesmo tempo, o representante da empresa, Ryan Daniels, disse ao TechCrunch que não havia nenhuma evidência de uso malicioso do bug.

Vale ressaltar que o incidente ocorreu em meio ao desenvolvimento ativo de produtos de IA por grandes empresas de tecnologia, que frequentemente enfrentam problemas de segurança. A Meta✴ AI já se viu no centro de um escândalo quando usuários publicaram, por engano, diálogos privados com um chatbot, acreditando erroneamente que eles permaneciam confidenciais.

admin

Postagens recentes

O boom da IA ​​teve pouco impacto no PIB dos EUA até agora, mas a dívida massiva pode se tornar um problema.

Em um estudo recente, analistas do BIS tentaram explicar que, no estágio atual de desenvolvimento…

14 minutos atrás

O número máximo de jogadores online simultâneos no Steam ultrapassou 42 milhões pela primeira vez na história.

Apenas uma semana após sua conquista anterior, o Steam, serviço de distribuição digital da empresa…

1 hora atrás

O Google introduziu um protocolo de pagamento universal (UCP, na sigla em inglês) para organizar compras por meio de chatbots.

Esta semana, o Google apresentou um novo padrão aberto, chamado Universal Commerce Protocol (UCP), projetado…

1 hora atrás

Os desenvolvedores chineses de IA admitem que é improvável que ultrapassem os EUA nos próximos anos.

Os representantes da indústria de IA da China mostram-se bastante cautelosos quanto às perspectivas de…

2 horas atrás