Meta corrige vulnerabilidade que permitia que usuários lessem outros diálogos de IA

Um pesquisador de segurança cibernética identificou uma vulnerabilidade no Meta✴ AI que permitia o acesso a outras solicitações e respostas de IA. O problema foi descoberto por Sandeep Hodkasia, fundador da AppSecure, que o relatou ao Meta✴ e recebeu US$ 10.000 em um programa de recompensa por bugs.

Fonte da imagem: AI

De acordo com o TechCrunch, Khodkasia descobriu o problema em 26 de dezembro de 2024, enquanto estudava o mecanismo de edição de solicitações no Meta✴ AI. Descobriu-se que, ao alterar texto ou imagens, os servidores Meta✴ atribuíam um número (ID) exclusivo a cada solicitação e resposta. No entanto, o pesquisador notou que, ao substituir esse número em uma solicitação de rede, é possível obter acesso aos diálogos de outras pessoas com inteligência artificial (IA).

O problema era que o sistema não verificava se o usuário tinha o direito de visualizar uma solicitação específica. Khodkasia observou que os números de solicitações eram previsíveis, o que teoricamente permitia que invasores coletassem dados em massa, testando combinações possíveis automaticamente. A Meta✴ corrigiu a vulnerabilidade em 24 de janeiro de 2025. Ao mesmo tempo, o representante da empresa, Ryan Daniels, disse ao TechCrunch que não havia nenhuma evidência de uso malicioso do bug.

Vale ressaltar que o incidente ocorreu em meio ao desenvolvimento ativo de produtos de IA por grandes empresas de tecnologia, que frequentemente enfrentam problemas de segurança. A Meta✴ AI já se viu no centro de um escândalo quando usuários publicaram, por engano, diálogos privados com um chatbot, acreditando erroneamente que eles permaneciam confidenciais.

admin

Postagens recentes

A Apple se recusou a implementar Claude na Siri devido à insaciabilidade da Anthropic.

A Apple abandonou o modelo de IA Claude da Anthropic para aprimorar a Siri e,…

53 minutos atrás

A Intel apresentou um protótipo de um enorme chip de IA com quatro unidades lógicas e 12 módulos HBM4.

A Intel Foundry divulgou um relatório técnico detalhando as soluções avançadas de design e implementação…

8 horas atrás

A Samsung, a SK Hynix e a Micron estão reavaliando todos os pedidos de memória para evitar compras em grande quantidade.

Segundo o Nikkei Asia, três grandes fabricantes de chips de memória — Micron, SK Hynix…

8 horas atrás

O console portátil MSI Claw A8 com Ryzen Z2 Extreme chegou aos EUA e à Europa, com preço de US$ 1.149 para a versão com 24 GB de RAM.

O MSI Claw A8 é o primeiro console portátil da empresa baseado na plataforma AMD.…

11 horas atrás

A SK Hynix supera a Samsung em lucro anual pela primeira vez em meio ao boom da IA.

Historicamente, a Samsung Electronics tem sido consistentemente a maior fornecedora mundial de componentes semicondutores em…

13 horas atrás