1752659734
2025-07-16 09:35:00
ジャカルタ – メタアイ、 チャットボット メタによって開発された経験がありました バグ ユーザーのセキュリティを脅かします。 バグ これにより、ユーザーがアクセスまたは表示できます プロンプト 別のユーザー。
バグ これは、メタによって密かに解決されたことが判明しました。 Appsecureセキュリティ会社の創設者であるSandeep Hodkasiaは語った > 彼らが見つけたこと バグ 昨年12月に問題をメタに提起しました。
会社は10,000米ドルまたはRP前後に支払われました。賞品1億6,290万 バグバウンティ。 Hodkasiaのレポートを受け取った後、Metaはすぐに改善を適用するように見えました。問題は今年1月24日に解決されました。
バグ これは、Hodkasiaが編集機能をチェックしたときに最初に発見されました プロンプト メタAIのAI。彼らはサーバーを認識しています バックエンド メタはそれぞれに一意の数字を与えます プロンプト と応答。
Network Crossを介して分析された後、Hodkasiaは一意の数を変更できることを発見しました。さらに、Metaサーバーは、確認なしで他のユーザーのプロンプトと応答を表示します。
これは起こる可能性があります バグ メタサーバーはユーザーの許可を正しく確認しません。さらに、番号 プロンプト サーバーによって生成されたことも簡単に推測されるため、盗むことの無責任なパーティーが プロンプト オリジナル。
メタは存在を確認しました バグ これ。メタのスポークスマンであるライアン・ダニエルズは、「私たちは虐待の証拠を見つけられず、研究者に賞を授与しました(誰が見つけましたか バグ)。」
#MetaはメタAIデータを漏らす原因となるセキュリティバグを密かに改善します