Meta усунула вразливість у безпеці, яка дозволяла користувачам чат-бота Meta AI бачити приватні запити та відповіді, згенеровані штучним інтелектом інших користувачів.
Сандіп Ходкасія, засновник компанії з тестування безпеки AppSecure, розповів, що Meta виплатила йому $10,000 в рамках програми винагороди за виявлення помилок за конфіденційне повідомлення про цю вразливість, яку він зареєстрував 26 грудня 2024 року.
За словами Ходкасії, Meta реалізувала виправлення 24 січня 2025 року і не виявила доказів того, що ця вразливість була зловмисно використана.
Він зазначив, що вразливість була виявлена під час вивчення механізму редагування запитів користувачів у Meta AI, який дозволяє змінювати текст і зображення. Ходкасія виявив, що коли користувач редагує свій запит, сервери Meta призначають запиту та його згенерованій відповіді унікальний номер. Аналізуючи мережевий трафік у своєму браузері під час редагування запиту, він зміг змінити цей унікальний номер, і сервери Meta повертали запит і відповідь, що належали іншим користувачам.
Ця вразливість означала, що сервери Meta не перевіряли належним чином, чи має користувач, який запитує запит і його відповідь, дозвіл на їх перегляд. Ходкасія зазначив, що номери запитів, що генеруються серверами Meta, були «легко вгадуваними», що потенційно дозволяло зловмисникам отримувати оригінальні запити користувачів, швидко змінюючи номери запитів за допомогою автоматизованих інструментів.
У відповіді на запит, Meta підтвердила, що у січні усунула вразливість, і представник компанії Райан Даніелс зазначив, що «не було виявлено жодних доказів зловживання, а дослідника було винагороджено».
Інформація про цю вразливість з’явилася під час, коли технологічні гіганти намагаються запустити та вдосконалити свої продукти штучного інтелекту, незважаючи на численні ризики безпеки та конфіденційності, пов’язані з їх використанням.
Окрема програма Meta AI, що була представлена раніше цього року, з метою конкуренції з такими додатками, як ChatGPT, має непростий старт, оскільки деякі користувачі ненавмисно публічно ділилися тим, що вважали приватними розмовами з чат-ботом.