Meta corrige un error que exponía los datos de IA de los usuarios

Meta ha resuelto una vulnerabilidad de seguridad que permitía a los usuarios de su chatbot de IA acceder y ver los mensajes privados y las respuestas generadas por otros usuarios.
Sandeep Hodkasia, fundador de la empresa de pruebas de seguridad AppSecure, informó en exclusiva a TechCrunch de que Meta le concedió una recompensa de 10.000 dólares por informar en privado del problema, que presentó el 26 de diciembre de 2024.
Según Hodkasia, Meta implementó una solución el 24 de enero de 2025 y no encontró indicios de que la vulnerabilidad hubiera sido explotada maliciosamente.
Hodkasia explicó a TechCrunch que descubrió el fallo mientras exploraba cómo Meta AI permite a los usuarios registrados editar sus mensajes para regenerar texto e imágenes. Se dio cuenta de que cuando un usuario edita un mensaje, los servidores de Meta le asignan, junto con la respuesta generada por la IA, un identificador numérico único. Al monitorizar el tráfico de red de su navegador durante una edición, Hodkasia descubrió que podía alterar este identificador, haciendo que los servidores devolvieran el mensaje y la respuesta de un usuario completamente diferente.
Este fallo significaba que los servidores de Meta no verificaban correctamente si un usuario estaba autorizado a ver una solicitud específica y su respuesta. Hodkasia declaró que los identificadores de solicitud generados por los servidores de Meta eran "fácilmente adivinables", lo que podría haber permitido a un actor malicioso obtener las solicitudes originales de los usuarios mediante un rápido ciclo de números con herramientas automatizadas.
Cuando TechCrunch se puso en contacto con Meta, ésta confirmó que la solución se había implementado en enero. "No encontramos pruebas de abuso y recompensamos al investigador", declaró Ryan Daniels, portavoz de Meta.
Este problema de seguridad surge en un momento en que las principales empresas tecnológicas se apresuran a lanzar y mejorar sus productos de IA, muchos de los cuales conllevan importantes riesgos para la seguridad y la privacidad.
La aplicación independiente de Meta AI, presentada a principios de este año para competir con rivales como ChatGPT, tuvo un lanzamiento accidentado después de que algunos usuarios compartieran accidentalmente conversaciones que creían privadas.
Evento de TechcrunchEN DIRECTO TechCrunch Todos los escenarios
Construye de forma más inteligente. Escala más rápido. Conéctate en profundidad. Únete a visionarios de Precursor Ventures, NEA, Index Ventures, Underscore VC, y más allá para un día lleno de estrategias, talleres y conexiones significativas.
Ahorra 450 dólares en tu pase TechCrunch All Stage
Construye de forma más inteligente. Escala más rápido. Conéctate más profundamente. Únete a visionarios de Precursor Ventures, NEA, Index Ventures, Underscore VC, y más allá de un día lleno de estrategias, talleres y conexiones significativas.
Boston, MA | 15 de julio INSCRÍBETE AHORA
Artículo relacionado
Frontier AI Labs se niega a revelar las estrategias de contención para los modelos rebeldes
Investigaciones recientes indican que muy pocos laboratorios líderes en IA han publicado o demostrado planes de respuesta de contención. Un plan de contención define los procedimientos a seguir cuando
¿Cree realmente Mark Zuckerberg que la IA es para todos?
Cargando el reproductor…Meta presentó esta semana Glimmer, un modelo de inteligencia artificial con pesos abiertos que cualquiera puede descargar y ejecutar en hardware personal, un contraste marcado con Muse Spark, el modelo más potente de la empre
Facebook lanza una aplicación complementaria basada en IA para creadores
Facebook reveló el miércoles que va a transformar su Creator Studio en una aplicación complementaria dedicada basada en IA, lo que permitirá a los creadores ampliar su alcance en la plataforma.Al ofre
Recomendaciones de temas especiales relacionados
comentario (1)
0/500
Krass, die Bug hatte ja richtig Potenzial für Drama 😅 Einerseits beeindruckend, wie schnell Meta das behoben hat, andererseits fragt man sich doch: Ist das nur die Spitze des Eisbergs? In jeder KI-Assistenten-Funktion stecken solche Datenschnittstellen versteckt. Das Problem ist ja nicht der Einzelfall, sondern dass immer wieder solche Lecks auftauchen. Als Nutzer bekommt man da langsam ein mulmiges Gefühl... Wäre vielleicht cool, wenn es transparente Protokolle gäbe, an denen unabhängige Sicherheitsforscher dauerhaft mitwirken könnten. So nach dem Motto: Vertrauen ist gut, Kontrolle ist besser 💡

Meta ha resuelto una vulnerabilidad de seguridad que permitía a los usuarios de su chatbot de IA acceder y ver los mensajes privados y las respuestas generadas por otros usuarios.
Sandeep Hodkasia, fundador de la empresa de pruebas de seguridad AppSecure, informó en exclusiva a TechCrunch de que Meta le concedió una recompensa de 10.000 dólares por informar en privado del problema, que presentó el 26 de diciembre de 2024.
Según Hodkasia, Meta implementó una solución el 24 de enero de 2025 y no encontró indicios de que la vulnerabilidad hubiera sido explotada maliciosamente.
Hodkasia explicó a TechCrunch que descubrió el fallo mientras exploraba cómo Meta AI permite a los usuarios registrados editar sus mensajes para regenerar texto e imágenes. Se dio cuenta de que cuando un usuario edita un mensaje, los servidores de Meta le asignan, junto con la respuesta generada por la IA, un identificador numérico único. Al monitorizar el tráfico de red de su navegador durante una edición, Hodkasia descubrió que podía alterar este identificador, haciendo que los servidores devolvieran el mensaje y la respuesta de un usuario completamente diferente.
Este fallo significaba que los servidores de Meta no verificaban correctamente si un usuario estaba autorizado a ver una solicitud específica y su respuesta. Hodkasia declaró que los identificadores de solicitud generados por los servidores de Meta eran "fácilmente adivinables", lo que podría haber permitido a un actor malicioso obtener las solicitudes originales de los usuarios mediante un rápido ciclo de números con herramientas automatizadas.
Cuando TechCrunch se puso en contacto con Meta, ésta confirmó que la solución se había implementado en enero. "No encontramos pruebas de abuso y recompensamos al investigador", declaró Ryan Daniels, portavoz de Meta.
Este problema de seguridad surge en un momento en que las principales empresas tecnológicas se apresuran a lanzar y mejorar sus productos de IA, muchos de los cuales conllevan importantes riesgos para la seguridad y la privacidad.
La aplicación independiente de Meta AI, presentada a principios de este año para competir con rivales como ChatGPT, tuvo un lanzamiento accidentado después de que algunos usuarios compartieran accidentalmente conversaciones que creían privadas.
Evento de TechcrunchEN DIRECTO TechCrunch Todos los escenarios
Construye de forma más inteligente. Escala más rápido. Conéctate en profundidad. Únete a visionarios de Precursor Ventures, NEA, Index Ventures, Underscore VC, y más allá para un día lleno de estrategias, talleres y conexiones significativas.
Ahorra 450 dólares en tu pase TechCrunch All Stage
Construye de forma más inteligente. Escala más rápido. Conéctate más profundamente. Únete a visionarios de Precursor Ventures, NEA, Index Ventures, Underscore VC, y más allá de un día lleno de estrategias, talleres y conexiones significativas.
Boston, MA | 15 de julio INSCRÍBETE AHORA
Frontier AI Labs se niega a revelar las estrategias de contención para los modelos rebeldes
Investigaciones recientes indican que muy pocos laboratorios líderes en IA han publicado o demostrado planes de respuesta de contención. Un plan de contención define los procedimientos a seguir cuando
¿Cree realmente Mark Zuckerberg que la IA es para todos?
Cargando el reproductor…Meta presentó esta semana Glimmer, un modelo de inteligencia artificial con pesos abiertos que cualquiera puede descargar y ejecutar en hardware personal, un contraste marcado con Muse Spark, el modelo más potente de la empre
Facebook lanza una aplicación complementaria basada en IA para creadores
Facebook reveló el miércoles que va a transformar su Creator Studio en una aplicación complementaria dedicada basada en IA, lo que permitirá a los creadores ampliar su alcance en la plataforma.Al ofre
Krass, die Bug hatte ja richtig Potenzial für Drama 😅 Einerseits beeindruckend, wie schnell Meta das behoben hat, andererseits fragt man sich doch: Ist das nur die Spitze des Eisbergs? In jeder KI-Assistenten-Funktion stecken solche Datenschnittstellen versteckt. Das Problem ist ja nicht der Einzelfall, sondern dass immer wieder solche Lecks auftauchen. Als Nutzer bekommt man da langsam ein mulmiges Gefühl... Wäre vielleicht cool, wenn es transparente Protokolle gäbe, an denen unabhängige Sicherheitsforscher dauerhaft mitwirken könnten. So nach dem Motto: Vertrauen ist gut, Kontrolle ist besser 💡





Hogar






