Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Унікальна інформація: Meta усунула помилку, що могла викрити запити користувачів та створений ними контент

Унікальна інформація: Meta усунула помилку, що могла викрити запити користувачів та створений ними контент

Катерина Зінченко, 29.07.2025

Компанія Meta виправила вразливість безпеки, яка дозволяла користувачам чат-бота Meta AI отримувати доступ до приватних запитів та відповідей, згенерованих їхніми колегами.

Сандіп Ходкасія, засновник компанії з тестування безпеки AppSecure, повідомив, що Meta виплатила йому $10 000 за повідомлення про вразливість, яка була подана 26 грудня 2024 року.

Ходкасія зазначив, що Meta впровадила виправлення 24 січня 2025 року і не знайшла жодних доказів того, що уразливість була використана зловмисно.

Він пояснив, що виявив проблему, досліджуючи, як Meta AI дозволяє авторизованим користувачам змінювати свої запити для генерації тексту та зображень. Ходкасія зрозумів, що коли користувач редагує свій запит, сервери Meta присвоюють запиту та його відповідям унікальний номер. Досліджуючи мережевий трафік у своєму браузері під час редагування запиту, він зміг змінити цей унікальний номер, внаслідок чого сервери Meta повертали запит та відповідь абсолютно іншого користувача.

Ця вразливість вказувала на те, що сервери Meta не здійснювали належну перевірку наданих запитів, щоб підтвердити, що користувач має право бачити ці дані. Ходкасія зазначив, що номери запитів, згенеровані сервером, були «легко відгадувані», що потенційно дозволяло зловмисникам здійснювати крадіжку оригінальних запитів користувачів, швидко змінюючи номери запитів за допомогою автоматизованих інструментів.

Коли TechCrunch зв’язався з Meta, компанія підтвердила, що вразливість була виправлена в січні, і що «не було виявлено жодних доказів зловживання, і дослідника було заохочено,» – повідомив речник Meta Райан Деніелс.

Ця новина про вразливість з’явилася в той час, коли великі технологічні компанії намагаються випустити та вдосконалити свої AI-продукти, незважаючи на численні ризики безпеки та конфіденційності у їх використанні.

Окремий додаток Meta AI, який був запущений раніше цього року, щоб конкурувати з іншими додатками, такими як ChatGPT, зіштовхнувся з труднощами в початковий момент, адже деякі користувачі випадково опублікували те, що вони вважали приватними розмовами з чат-ботом.

Штучний інтелект

Навигация по записям

Previous post
Next post

Related Posts

Штучний інтелект Розпорядження Трампа про ‘анти-пробудженський ШІ’ може змінити підходи американських технологічних компаній до навчання своїх моделей

Розпорядження Трампа про ‘анти-пробудженський ШІ’ може змінити підходи американських технологічних компаній до навчання своїх моделей

06.08.2025

Коли компанії DeepSeek, Alibaba та інші китайські фірми представили свої моделі ШІ, дослідники на Заході швидко зауважили, що вони уникнули запитань, критичних щодо Комуністичної партії Китаю. Згодом американські чиновники підтвердили, що ці інструменти налаштовані на відображення поглядів Пекіна, що викликало занепокоєння щодо цензури та упередженості. Американські лідери у сфері ШІ,…

Read More
Штучний інтелект xAI заявляє, що виправила проблемні відповіді Grok 4

xAI заявляє, що виправила проблемні відповіді Grok 4

30.07.2025

Коли xAI представила Grok 4 минулого тижня, компанія стверджувала, що ця модель великих мов перевершила кілька конкурентів за різними критеріями. Але обліковий запис Grok в соціальній мережі X, що працює на базі цієї моделі, швидко виявив серйозні проблеми: він почав стверджувати, що його прізвище – «Гітлер», публікував антисемітські повідомлення та,…

Read More
Штучний інтелект Google експериментує з додатком для стильового кодування під назвою Opal

Google випробовує додаток для кодування настрою під назвою Opal

04.08.2025

Інструменти для програмування з використанням штучного інтелекту стали надзвичайно популярними останніми місяцями. Вже майже всі великі технологічні компанії або використовують такі рішення, або працюють над їх створенням. Виробники цих так званих «інструментів вібраційного програмування» користуються попитом, а стартапи на кшталт Lovable і Cursor вже мають численних покупців та інвесторів, охочих…

Read More

Последние записи

  • Burny Games будує систему для повторення успіху в мобільних іграх
  • Meta прискорює випуск нових застосунків завдяки штучному інтелекту
  • Google хоче зробити оновлення Chrome непомітними для користувачів
  • Apple у США запустила програму лізингу техніки
  • Meta та BlackRock вкладуть $14 млрд у новий дата-центр

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes