Meta a corrigé une faille de sécurité dans son chatbot Meta IA qui permettait aux utilisateurs d'accéder aux invites et aux réponses privées d'autres utilisateurs. Le chercheur en sécurité Sandeep Hodkasia a découvert ce bug, qui impliquait des numéros d'invite facilement devinables, et a reçu une prime de 10 000 $ pour avoir signalé le problème de manière responsable. Meta a confirmé la correction en janvier 2025, déclarant qu'il n'y avait aucune preuve d'exploitation malveillante. La vulnérabilité a mis en lumière les défis de sécurité dans le paysage de l'IA en rapide développement.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments