Meta исправляет ошибку, раскрывающую данные искусственного интеллекта пользователей

Компания Meta устранила уязвимость в системе безопасности, которая позволяла пользователям ее чат-бота с искусственным интеллектом получать доступ и просматривать приватные запросы и сгенерированные ответы других пользователей.
Сандип Ходкасия, основатель компании AppSecure, занимающейся тестированием систем безопасности, эксклюзивно сообщил TechCrunch, что Meta присудила ему вознаграждение в размере $10 000 за частное сообщение об этой проблеме, которое он подал 26 декабря 2024 года.
По словам Ходкасии, Meta внедрила исправление 24 января 2025 года и не нашла никаких признаков того, что уязвимость была использована злонамеренно.
Ходкасия объяснил TechCrunch, что обнаружил ошибку при изучении того, как Meta AI позволяет пользователям редактировать свои подсказки для регенерации текста и изображений. Он заметил, что когда пользователь редактирует подсказку, внутренние серверы Meta присваивают ей и ее ответу, сгенерированному искусственным интеллектом, уникальный цифровой идентификатор. Отслеживая сетевой трафик браузера во время редактирования, Ходкасия обнаружил, что может изменить этот идентификатор, заставив серверы вернуть подсказку и ответ совершенно другого пользователя.
Этот недостаток означал, что серверы Meta не могли должным образом проверить, был ли пользователь авторизован для просмотра конкретной подсказки и ее ответа. Ходкасия заявил, что идентификаторы подсказок, генерируемые серверами Meta, "легко угадываются", что могло позволить злоумышленнику выудить оригинальные подсказки пользователей, быстро перебирая их номера с помощью автоматизированных инструментов.
В ответ на запрос TechCrunch компания Meta подтвердила, что исправление было внедрено в январе. "Мы не нашли никаких доказательств злоупотреблений и вознаградили исследователя", - заявил представитель Meta Райан Дэниелс.
Эта проблема безопасности возникла на фоне того, что крупные технологические компании спешат запустить и усовершенствовать свои продукты искусственного интеллекта, многие из которых несут в себе значительные риски для безопасности и конфиденциальности.
Автономное приложение Meta AI, представленное в начале этого года, чтобы конкурировать с такими соперниками, как ChatGPT, столкнулось с неровным запуском после того, как некоторые пользователи случайно поделились разговорами, которые они считали приватными.
Мероприятие TechcrunchLIVE NOW! TechCrunch Вся сцена
Создавайте умнее. Масштабируйте быстрее. Общайтесь глубже. Присоединяйтесь к визионерам из Precursor Ventures, NEA, Index Ventures, Underscore VC и других организаций, чтобы провести день, наполненный стратегиями, семинарами и значимыми связями.
Сэкономьте 450 долларов на пропуске на TechCrunch All Stage
Стройте умнее. Масштабируйте быстрее. Общайтесь глубже. Присоединяйтесь к провидцам из Precursor Ventures, NEA, Index Ventures, Underscore VC и других организаций, чтобы провести день, наполненный стратегиями, семинарами и значимыми связями.
Бостон, Массачусетс | 15 июля ЗАРЕГИСТРИРОВАТЬСЯ СЕЙЧАС
Связанная статья
Frontier AI Labs отказывается раскрывать стратегии локализации неконтролируемых моделей
Последние исследования показывают, что лишь немногие ведущие лаборатории, занимающиеся ИИ, опубликовали или продемонстрировали планы реагирования на попытки выхода системы из-под контроля. План сдержи
Действительно ли Марк Цукерберг верит, что ИИ доступен каждому?
Загрузка плеера…На этой неделе Meta представила Glimmer — модель искусственного интеллекта с открытыми весами, которую любой желающий может загрузить и запустить на собственном оборудовании. Это резко контрастирует с Muse Spark, более мощной моделью
Facebook запускает приложение с искусственным интеллектом для авторов контента
В среду компания Facebook объявила, что преобразует свою Creator Studio в специализированное сопутствующее приложение на базе искусственного интеллекта, которое позволит авторам контента расширить сво
Рекомендации по связанным специальным темам
Комментарии (1)
Krass, die Bug hatte ja richtig Potenzial für Drama 😅 Einerseits beeindruckend, wie schnell Meta das behoben hat, andererseits fragt man sich doch: Ist das nur die Spitze des Eisbergs? In jeder KI-Assistenten-Funktion stecken solche Datenschnittstellen versteckt. Das Problem ist ja nicht der Einzelfall, sondern dass immer wieder solche Lecks auftauchen. Als Nutzer bekommt man da langsam ein mulmiges Gefühl... Wäre vielleicht cool, wenn es transparente Protokolle gäbe, an denen unabhängige Sicherheitsforscher dauerhaft mitwirken könnten. So nach dem Motto: Vertrauen ist gut, Kontrolle ist besser 💡

Компания Meta устранила уязвимость в системе безопасности, которая позволяла пользователям ее чат-бота с искусственным интеллектом получать доступ и просматривать приватные запросы и сгенерированные ответы других пользователей.
Сандип Ходкасия, основатель компании AppSecure, занимающейся тестированием систем безопасности, эксклюзивно сообщил TechCrunch, что Meta присудила ему вознаграждение в размере $10 000 за частное сообщение об этой проблеме, которое он подал 26 декабря 2024 года.
По словам Ходкасии, Meta внедрила исправление 24 января 2025 года и не нашла никаких признаков того, что уязвимость была использована злонамеренно.
Ходкасия объяснил TechCrunch, что обнаружил ошибку при изучении того, как Meta AI позволяет пользователям редактировать свои подсказки для регенерации текста и изображений. Он заметил, что когда пользователь редактирует подсказку, внутренние серверы Meta присваивают ей и ее ответу, сгенерированному искусственным интеллектом, уникальный цифровой идентификатор. Отслеживая сетевой трафик браузера во время редактирования, Ходкасия обнаружил, что может изменить этот идентификатор, заставив серверы вернуть подсказку и ответ совершенно другого пользователя.
Этот недостаток означал, что серверы Meta не могли должным образом проверить, был ли пользователь авторизован для просмотра конкретной подсказки и ее ответа. Ходкасия заявил, что идентификаторы подсказок, генерируемые серверами Meta, "легко угадываются", что могло позволить злоумышленнику выудить оригинальные подсказки пользователей, быстро перебирая их номера с помощью автоматизированных инструментов.
В ответ на запрос TechCrunch компания Meta подтвердила, что исправление было внедрено в январе. "Мы не нашли никаких доказательств злоупотреблений и вознаградили исследователя", - заявил представитель Meta Райан Дэниелс.
Эта проблема безопасности возникла на фоне того, что крупные технологические компании спешат запустить и усовершенствовать свои продукты искусственного интеллекта, многие из которых несут в себе значительные риски для безопасности и конфиденциальности.
Автономное приложение Meta AI, представленное в начале этого года, чтобы конкурировать с такими соперниками, как ChatGPT, столкнулось с неровным запуском после того, как некоторые пользователи случайно поделились разговорами, которые они считали приватными.
Мероприятие TechcrunchLIVE NOW! TechCrunch Вся сцена
Создавайте умнее. Масштабируйте быстрее. Общайтесь глубже. Присоединяйтесь к визионерам из Precursor Ventures, NEA, Index Ventures, Underscore VC и других организаций, чтобы провести день, наполненный стратегиями, семинарами и значимыми связями.
Сэкономьте 450 долларов на пропуске на TechCrunch All Stage
Стройте умнее. Масштабируйте быстрее. Общайтесь глубже. Присоединяйтесь к провидцам из Precursor Ventures, NEA, Index Ventures, Underscore VC и других организаций, чтобы провести день, наполненный стратегиями, семинарами и значимыми связями.
Бостон, Массачусетс | 15 июля ЗАРЕГИСТРИРОВАТЬСЯ СЕЙЧАС
Frontier AI Labs отказывается раскрывать стратегии локализации неконтролируемых моделей
Последние исследования показывают, что лишь немногие ведущие лаборатории, занимающиеся ИИ, опубликовали или продемонстрировали планы реагирования на попытки выхода системы из-под контроля. План сдержи
Действительно ли Марк Цукерберг верит, что ИИ доступен каждому?
Загрузка плеера…На этой неделе Meta представила Glimmer — модель искусственного интеллекта с открытыми весами, которую любой желающий может загрузить и запустить на собственном оборудовании. Это резко контрастирует с Muse Spark, более мощной моделью
Facebook запускает приложение с искусственным интеллектом для авторов контента
В среду компания Facebook объявила, что преобразует свою Creator Studio в специализированное сопутствующее приложение на базе искусственного интеллекта, которое позволит авторам контента расширить сво
Krass, die Bug hatte ja richtig Potenzial für Drama 😅 Einerseits beeindruckend, wie schnell Meta das behoben hat, andererseits fragt man sich doch: Ist das nur die Spitze des Eisbergs? In jeder KI-Assistenten-Funktion stecken solche Datenschnittstellen versteckt. Das Problem ist ja nicht der Einzelfall, sondern dass immer wieder solche Lecks auftauchen. Als Nutzer bekommt man da langsam ein mulmiges Gefühl... Wäre vielleicht cool, wenn es transparente Protokolle gäbe, an denen unabhängige Sicherheitsforscher dauerhaft mitwirken könnten. So nach dem Motto: Vertrauen ist gut, Kontrolle ist besser 💡





Дом






