Meta 修复暴露用户人工智能数据的漏洞

Meta公司已经解决了一个安全漏洞,该漏洞允许其人工智能聊天机器人用户访问和查看其他用户的私人提示和生成的回复。
安全测试公司AppSecure的创始人桑迪普-霍德卡西亚(Sandeep Hodkasia)独家向TechCrunch透露,Meta公司向他颁发了1万美元的漏洞悬赏金,奖励他私下报告这个问题,他是在2024年12月26日提出这个问题的。
据霍德卡西亚称,Meta 于 2025 年 1 月 24 日实施了修复,没有发现任何迹象表明该漏洞被恶意利用。
霍德卡西亚向 TechCrunch 解释说,他是在探索 Meta AI 如何让登录用户编辑提示以重新生成文本和图片时发现这个漏洞的。他注意到,当用户编辑提示时,Meta 的后台服务器会为提示及其人工智能生成的响应分配一个唯一的数字标识符。通过监控编辑过程中浏览器的网络流量,霍德卡西亚发现他可以更改这个标识符,从而使服务器返回完全不同用户的提示和响应。
这个漏洞意味着 Meta 的服务器无法正确验证用户是否被授权查看特定的提示及其响应。霍德卡西亚表示,Meta 服务器生成的提示标识符 "很容易猜到",这可能会让恶意行为者通过自动工具快速循环数字,从而窃取用户的原始提示信息。
当 TechCrunch 联系 Meta 时,Meta 证实已在 1 月份部署了修复程序。"Meta 发言人 Ryan Daniels 表示:"我们没有发现滥用的证据,并奖励了研究人员。
这一安全问题的出现正值各大科技公司竞相推出和改进其人工智能产品之际,其中许多产品都存在重大的安全和隐私风险。
Meta AI 的独立应用程序于今年早些时候推出,旨在与 ChatGPT 等竞争对手竞争。
Techcrunch 活动现在直播!TechCrunch 全场
更智能地构建。更快扩展。连接更深入。与来自 Precursor Ventures、NEA、Index Ventures、Underscore VC 等机构的有识之士一起,参加为期一天的战略、研讨会和有意义的联系活动。
TechCrunch All Stage 通行证可节省 450 美元
更智能地构建。更快扩展。连接更深入。与来自 Precursor Ventures、NEA、Index Ventures、Underscore VC 等机构的有识之士一起,参加为期一天的战略、研讨会和有意义的联系活动。
马萨诸塞州波士顿 | 7 月 15 日 现在注册
相关文章
Frontier AI Labs 拒绝透露针对失控模型的遏制策略
最新研究表明,极少数领先的人工智能实验室曾公布或演示过遏制响应计划。遏制计划规定了当人工智能系统试图颠覆人类控制时应采取的程序,明确了哪些访问权限将被撤销,以及何时应彻底关闭系统。这些发现来自致力于推动前沿人工智能安全开发实践的组织“Guidelight AI Standards”,该组织对五家主要实验室应对此类情景的准备情况进行了评估。 OpenAI 排名最高,而 Anthropic 和 Met
马克·扎克伯格真的相信人工智能是面向每个人的吗?
正在加载播放器…Meta 本周推出了 Glimmer,这是一个开源权重的 AI 模型,任何人都可以下载并在个人硬件上运行——这与该公司更强大的模型 Muse Spark 形成了鲜明对比,后者仍锁定在其自有 API 之后。此次发布伴随着马克·扎克伯格(Mark Zuckerberg)的一封公开信,他在信中主张人工智能应向所有人开放,而非由少数几家实验室控制。但正如 Equity 节目主持人所指出的那样,这一愿景附带了几个重要的限制条件。在本期 TechCrunch 的 Equity 播客中,K
Facebook推出面向创作者的AI辅助应用
Facebook周三透露,该公司正将“创作者工作室”(Creator Studio)转型为一款专用的AI辅助应用,以帮助创作者扩大在该平台上的影响力。通过提供这款由人工智能驱动的工具,Meta 旨在在 TikTok 和 YouTube 的激烈竞争中留住 Facebook 上的创作者。该公司还希望该应用能减少对 ChatGPT 等外部工具在内容构思和表现分析方面的依赖。该新应用目前正面向部分创作者进
相关专题推荐
评论 (1)
0/500
Krass, die Bug hatte ja richtig Potenzial für Drama 😅 Einerseits beeindruckend, wie schnell Meta das behoben hat, andererseits fragt man sich doch: Ist das nur die Spitze des Eisbergs? In jeder KI-Assistenten-Funktion stecken solche Datenschnittstellen versteckt. Das Problem ist ja nicht der Einzelfall, sondern dass immer wieder solche Lecks auftauchen. Als Nutzer bekommt man da langsam ein mulmiges Gefühl... Wäre vielleicht cool, wenn es transparente Protokolle gäbe, an denen unabhängige Sicherheitsforscher dauerhaft mitwirken könnten. So nach dem Motto: Vertrauen ist gut, Kontrolle ist besser 💡

Meta公司已经解决了一个安全漏洞,该漏洞允许其人工智能聊天机器人用户访问和查看其他用户的私人提示和生成的回复。
安全测试公司AppSecure的创始人桑迪普-霍德卡西亚(Sandeep Hodkasia)独家向TechCrunch透露,Meta公司向他颁发了1万美元的漏洞悬赏金,奖励他私下报告这个问题,他是在2024年12月26日提出这个问题的。
据霍德卡西亚称,Meta 于 2025 年 1 月 24 日实施了修复,没有发现任何迹象表明该漏洞被恶意利用。
霍德卡西亚向 TechCrunch 解释说,他是在探索 Meta AI 如何让登录用户编辑提示以重新生成文本和图片时发现这个漏洞的。他注意到,当用户编辑提示时,Meta 的后台服务器会为提示及其人工智能生成的响应分配一个唯一的数字标识符。通过监控编辑过程中浏览器的网络流量,霍德卡西亚发现他可以更改这个标识符,从而使服务器返回完全不同用户的提示和响应。
这个漏洞意味着 Meta 的服务器无法正确验证用户是否被授权查看特定的提示及其响应。霍德卡西亚表示,Meta 服务器生成的提示标识符 "很容易猜到",这可能会让恶意行为者通过自动工具快速循环数字,从而窃取用户的原始提示信息。
当 TechCrunch 联系 Meta 时,Meta 证实已在 1 月份部署了修复程序。"Meta 发言人 Ryan Daniels 表示:"我们没有发现滥用的证据,并奖励了研究人员。
这一安全问题的出现正值各大科技公司竞相推出和改进其人工智能产品之际,其中许多产品都存在重大的安全和隐私风险。
Meta AI 的独立应用程序于今年早些时候推出,旨在与 ChatGPT 等竞争对手竞争。
Techcrunch 活动现在直播!TechCrunch 全场
更智能地构建。更快扩展。连接更深入。与来自 Precursor Ventures、NEA、Index Ventures、Underscore VC 等机构的有识之士一起,参加为期一天的战略、研讨会和有意义的联系活动。
TechCrunch All Stage 通行证可节省 450 美元
更智能地构建。更快扩展。连接更深入。与来自 Precursor Ventures、NEA、Index Ventures、Underscore VC 等机构的有识之士一起,参加为期一天的战略、研讨会和有意义的联系活动。
马萨诸塞州波士顿 | 7 月 15 日 现在注册
Frontier AI Labs 拒绝透露针对失控模型的遏制策略
最新研究表明,极少数领先的人工智能实验室曾公布或演示过遏制响应计划。遏制计划规定了当人工智能系统试图颠覆人类控制时应采取的程序,明确了哪些访问权限将被撤销,以及何时应彻底关闭系统。这些发现来自致力于推动前沿人工智能安全开发实践的组织“Guidelight AI Standards”,该组织对五家主要实验室应对此类情景的准备情况进行了评估。 OpenAI 排名最高,而 Anthropic 和 Met
马克·扎克伯格真的相信人工智能是面向每个人的吗?
正在加载播放器…Meta 本周推出了 Glimmer,这是一个开源权重的 AI 模型,任何人都可以下载并在个人硬件上运行——这与该公司更强大的模型 Muse Spark 形成了鲜明对比,后者仍锁定在其自有 API 之后。此次发布伴随着马克·扎克伯格(Mark Zuckerberg)的一封公开信,他在信中主张人工智能应向所有人开放,而非由少数几家实验室控制。但正如 Equity 节目主持人所指出的那样,这一愿景附带了几个重要的限制条件。在本期 TechCrunch 的 Equity 播客中,K
Facebook推出面向创作者的AI辅助应用
Facebook周三透露,该公司正将“创作者工作室”(Creator Studio)转型为一款专用的AI辅助应用,以帮助创作者扩大在该平台上的影响力。通过提供这款由人工智能驱动的工具,Meta 旨在在 TikTok 和 YouTube 的激烈竞争中留住 Facebook 上的创作者。该公司还希望该应用能减少对 ChatGPT 等外部工具在内容构思和表现分析方面的依赖。该新应用目前正面向部分创作者进
Krass, die Bug hatte ja richtig Potenzial für Drama 😅 Einerseits beeindruckend, wie schnell Meta das behoben hat, andererseits fragt man sich doch: Ist das nur die Spitze des Eisbergs? In jeder KI-Assistenten-Funktion stecken solche Datenschnittstellen versteckt. Das Problem ist ja nicht der Einzelfall, sondern dass immer wieder solche Lecks auftauchen. Als Nutzer bekommt man da langsam ein mulmiges Gefühl... Wäre vielleicht cool, wenn es transparente Protokolle gäbe, an denen unabhängige Sicherheitsforscher dauerhaft mitwirken könnten. So nach dem Motto: Vertrauen ist gut, Kontrolle ist besser 💡





首页






