Дапамажыце dev.by 🤍
Падтрымаць

Канфідэнцыйныя і пікантныя запыты юзераў Meta AI апынуліся ў адкрытым доступе. Прычым з іх дазволу

Уявіце, што ваша асабістая перапіска з чат-ботам выстаўлена на ўсеагульны агляд. Вы пра гэта нават не ведаеце, але вы самі гэта зрабілі. Так адбылося з карыстальнікамі аплікацыі Meta AI — відавочна, з-за таго, што кампанія дрэнна прадумала дызайн шэрынгавай функцыі, піша TechCrunch.

Пакінуць каментарый
Канфідэнцыйныя і пікантныя запыты юзераў Meta AI апынуліся ў адкрытым доступе. Прычым з іх дазволу

Уявіце, што ваша асабістая перапіска з чат-ботам выстаўлена на ўсеагульны агляд. Вы пра гэта нават не ведаеце, але вы самі гэта зрабілі. Так адбылося з карыстальнікамі аплікацыі Meta AI — відавочна, з-за таго, што кампанія дрэнна прадумала дызайн шэрынгавай функцыі, піша TechCrunch.

У аплікацыі ёсць стужка Discover, у якую карыстальнікі могуць посціць сваю перапіску з чат-ботам, і яна будзе бачная ўсім. Так кампанія хацела разбавіць ШІ сацыяльным кампанентам. Побач з запытамі да бота ёсць кнопка «падзяліцца», якая перанакіроўвае карыстальніка на старонку папярэдняга прагляду перад публікацыяй. Праблема ў тым, што некаторыя карыстальнікі не разумеюць, што посцяць перапіску на ўвесь свет, а не захоўваюць сабе ў выбранае ці ў закладкі. Meta не тлумачыць дастаткова выразна, што менавіта публікуецца, дзе, і каму гэта будзе бачна.

У выніку ў адкрытых стужках апынуліся самыя розныя запыты ад смешных і дурных да канфідэнцыйных дадзеных і кампрамату. Напрыклад, людзі прызнаваліся ў злачынствах і пыталіся, ці могуць прыцягнуць да адказнасці іх сваякоў, прасілі дапамагчы ўхіліцца ад падаткаў, напісаць рэкамендацыю для чалавека з праблемамі з законам, уключыўшы ў запыт яго імя і прозвішча. ІБ-даследчыкі знайшлі прыклады пастоў з хатнімі адрасамі, падрабязнасцямі судовых разбораў, здымкамі аголеных дзяцей, апісаннямі праблем са здароўем і масай іншай персанальнай інфармацыі. Прычым калі лагініцца ў аплікацыі праз Instagram, і акаўнт публічны, то запыты таксама становяцца публічнымі.

Журналістам Wired у Meta сказалі, што перапіска карыстальнікаў з ШІ канфідэнцыйная, калі яны не пройдуць шматступенчаты працэс і самі яе не раскрыюць. Ці збіраюцца ў кампаніі нешта рабіць, каб абмежаваць публікацыю дадзеных, там не адказалі.

TechCrunch называе тое, што адбываецца, катастрофай і параўноўвае з гучным скандалам з AOL, якая ў 2006 годзе выпадкова апублікавала ананімныя пошукавыя запыты карыстальнікаў. Каб пазбегнуць такіх інцыдэнтаў, Google, напрыклад, ніколі не спрабавала скрыжаваць пошук з сацсеткай.

Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых хто інкогніта і з VPN
Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN
Па тэме
Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
Па тэме
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
Па тэме
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
Чытайце таксама
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
2 каментарыя
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения
Маск нашел еще один повод не покупать Twitter — идею ему подал бывший топ-менеджер соцсети
Маск нашел еще один повод не покупать Twitter — идею ему подал бывший топ-менеджер соцсети
Маск нашел еще один повод не покупать Twitter — идею ему подал бывший топ-менеджер соцсети
Telegram спросил немецких пользователей, изменить ли передачу персональных данных властям
Telegram спросил немецких пользователей, изменить ли передачу персональных данных властям
Telegram спросил немецких пользователей, изменить ли передачу персональных данных властям
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.