Meta corrige vulnerabilidade que permitia que usuários lessem outros diálogos de IA

Um pesquisador de segurança cibernética identificou uma vulnerabilidade no Meta✴ AI que permitia o acesso a outras solicitações e respostas de IA. O problema foi descoberto por Sandeep Hodkasia, fundador da AppSecure, que o relatou ao Meta✴ e recebeu US$ 10.000 em um programa de recompensa por bugs.

Fonte da imagem: AI

De acordo com o TechCrunch, Khodkasia descobriu o problema em 26 de dezembro de 2024, enquanto estudava o mecanismo de edição de solicitações no Meta✴ AI. Descobriu-se que, ao alterar texto ou imagens, os servidores Meta✴ atribuíam um número (ID) exclusivo a cada solicitação e resposta. No entanto, o pesquisador notou que, ao substituir esse número em uma solicitação de rede, é possível obter acesso aos diálogos de outras pessoas com inteligência artificial (IA).

O problema era que o sistema não verificava se o usuário tinha o direito de visualizar uma solicitação específica. Khodkasia observou que os números de solicitações eram previsíveis, o que teoricamente permitia que invasores coletassem dados em massa, testando combinações possíveis automaticamente. A Meta✴ corrigiu a vulnerabilidade em 24 de janeiro de 2025. Ao mesmo tempo, o representante da empresa, Ryan Daniels, disse ao TechCrunch que não havia nenhuma evidência de uso malicioso do bug.

Vale ressaltar que o incidente ocorreu em meio ao desenvolvimento ativo de produtos de IA por grandes empresas de tecnologia, que frequentemente enfrentam problemas de segurança. A Meta✴ AI já se viu no centro de um escândalo quando usuários publicaram, por engano, diálogos privados com um chatbot, acreditando erroneamente que eles permaneciam confidenciais.

admin

Postagens recentes

Uma galáxia distante explodiu em um aglomerado galáctico e proporcionou um espetáculo de luzes que ocupou metade do céu.

Astrônomos relataram a descoberta de uma radiogaláxia incomum, RAD-BAARG, ao redor da qual se formou…

2 horas atrás

O Ayaneo Pocket Micro 2, um console portátil compacto com um processador Snapdragon 865 personalizado, foi lançado por US$ 239.

A Ayaneo lançou o Pocket Micro 2, seu segundo console Android em miniatura e formato…

4 horas atrás

Os Raspberry Pi 4 Modelo B com clock reduzido já estão disponíveis para compra.

Uma nova versão do computador de placa única Raspberry Pi 4 Modelo B já está…

5 horas atrás

A Comissão Europeia tomou conhecimento da AWS e do Microsoft Azure.

A Comissão Europeia anunciou que chegou a uma conclusão preliminar para incluir os principais serviços…

5 horas atrás

Um entusiasta conseguiu executar o Windows 11 em um computador com memória DDR, um processador Intel Core 2 Quad e uma placa de vídeo Radeon HD 4650.

A escassez de chips de memória e os preços exorbitantes estão inspirando entusiastas a grandes…

5 horas atrás

O Gemini agora consegue encontrar aplicativos na Play Store por meio de comandos de voz.

A Google Play Store provavelmente tem aplicativos para todos os gostos e necessidades, mas a…

5 horas atrás