Дапамажыце dev.by 🤍
Падтрымаць

Канфідэнцыйныя і пікантныя запыты юзераў Meta AI апынуліся ў адкрытым доступе. Прычым з іх дазволу

Уявіце, што ваша асабістая перапіска з чат-ботам выстаўлена на ўсеагульны агляд. Вы пра гэта нават не ведаеце, але вы самі гэта зрабілі. Так адбылося з карыстальнікамі аплікацыі Meta AI — відавочна, з-за таго, што кампанія дрэнна прадумала дызайн шэрынгавай функцыі, піша TechCrunch.

Пакінуць каментарый
Канфідэнцыйныя і пікантныя запыты юзераў Meta AI апынуліся ў адкрытым доступе. Прычым з іх дазволу

Уявіце, што ваша асабістая перапіска з чат-ботам выстаўлена на ўсеагульны агляд. Вы пра гэта нават не ведаеце, але вы самі гэта зрабілі. Так адбылося з карыстальнікамі аплікацыі Meta AI — відавочна, з-за таго, што кампанія дрэнна прадумала дызайн шэрынгавай функцыі, піша TechCrunch.

У аплікацыі ёсць стужка Discover, у якую карыстальнікі могуць посціць сваю перапіску з чат-ботам, і яна будзе бачная ўсім. Так кампанія хацела разбавіць ШІ сацыяльным кампанентам. Побач з запытамі да бота ёсць кнопка «падзяліцца», якая перанакіроўвае карыстальніка на старонку папярэдняга прагляду перад публікацыяй. Праблема ў тым, што некаторыя карыстальнікі не разумеюць, што посцяць перапіску на ўвесь свет, а не захоўваюць сабе ў выбранае ці ў закладкі. Meta не тлумачыць дастаткова выразна, што менавіта публікуецца, дзе, і каму гэта будзе бачна.

У выніку ў адкрытых стужках апынуліся самыя розныя запыты ад смешных і дурных да канфідэнцыйных дадзеных і кампрамату. Напрыклад, людзі прызнаваліся ў злачынствах і пыталіся, ці могуць прыцягнуць да адказнасці іх сваякоў, прасілі дапамагчы ўхіліцца ад падаткаў, напісаць рэкамендацыю для чалавека з праблемамі з законам, уключыўшы ў запыт яго імя і прозвішча. ІБ-даследчыкі знайшлі прыклады пастоў з хатнімі адрасамі, падрабязнасцямі судовых разбораў, здымкамі аголеных дзяцей, апісаннямі праблем са здароўем і масай іншай персанальнай інфармацыі. Прычым калі лагініцца ў аплікацыі праз Instagram, і акаўнт публічны, то запыты таксама становяцца публічнымі.

Журналістам Wired у Meta сказалі, што перапіска карыстальнікаў з ШІ канфідэнцыйная, калі яны не пройдуць шматступенчаты працэс і самі яе не раскрыюць. Ці збіраюцца ў кампаніі нешта рабіць, каб абмежаваць публікацыю дадзеных, там не адказалі.

TechCrunch называе тое, што адбываецца, катастрофай і параўноўвае з гучным скандалам з AOL, якая ў 2006 годзе выпадкова апублікавала ананімныя пошукавыя запыты карыстальнікаў. Каб пазбегнуць такіх інцыдэнтаў, Google, напрыклад, ніколі не спрабавала скрыжаваць пошук з сацсеткай.

Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых хто інкогніта і з VPN
Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN
Па тэме
Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
Па тэме
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
Па тэме
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
Чытайце таксама
Выкарыстанне ШІ на працоўных месцах рэзка знізілася ў ЗША
Выкарыстанне ШІ на працоўных месцах рэзка знізілася ў ЗША
Выкарыстанне ШІ на працоўных месцах рэзка знізілася ў ЗША
6 каментарыяў
OpenAI навучыла ChatGPT прызнавацца ў памылках
OpenAI навучыла ChatGPT прызнавацца ў памылках
OpenAI навучыла ChatGPT прызнавацца ў памылках
«Я глыбока шкадую»: ШІ-агент Google сцёр цвёрды дыск карыстальніка і выбачыўся
«Я глыбока шкадую»: ШІ-агент Google сцёр цвёрды дыск карыстальніка і выбачыўся
«Я глыбока шкадую»: ШІ-агент Google сцёр цвёрды дыск карыстальніка і выбачыўся
6 каментарыяў
Mistral выпусціла цэлы дзясятак ШІ-мадэляў для ўсяго: ад дронаў да смартфонаў
Mistral выпусціла цэлы дзясятак ШІ-мадэляў для ўсяго: ад дронаў да смартфонаў
Mistral выпусціла цэлы дзясятак ШІ-мадэляў для ўсяго: ад дронаў да смартфонаў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.