Дапамажыце dev.by 🤍
Падтрымаць

Канфідэнцыйныя і пікантныя запыты юзераў Meta AI апынуліся ў адкрытым доступе. Прычым з іх дазволу

Уявіце, што ваша асабістая перапіска з чат-ботам выстаўлена на ўсеагульны агляд. Вы пра гэта нават не ведаеце, але вы самі гэта зрабілі. Так адбылося з карыстальнікамі аплікацыі Meta AI — відавочна, з-за таго, што кампанія дрэнна прадумала дызайн шэрынгавай функцыі, піша TechCrunch.

Пакінуць каментарый
Канфідэнцыйныя і пікантныя запыты юзераў Meta AI апынуліся ў адкрытым доступе. Прычым з іх дазволу

Уявіце, што ваша асабістая перапіска з чат-ботам выстаўлена на ўсеагульны агляд. Вы пра гэта нават не ведаеце, але вы самі гэта зрабілі. Так адбылося з карыстальнікамі аплікацыі Meta AI — відавочна, з-за таго, што кампанія дрэнна прадумала дызайн шэрынгавай функцыі, піша TechCrunch.

У аплікацыі ёсць стужка Discover, у якую карыстальнікі могуць посціць сваю перапіску з чат-ботам, і яна будзе бачная ўсім. Так кампанія хацела разбавіць ШІ сацыяльным кампанентам. Побач з запытамі да бота ёсць кнопка «падзяліцца», якая перанакіроўвае карыстальніка на старонку папярэдняга прагляду перад публікацыяй. Праблема ў тым, што некаторыя карыстальнікі не разумеюць, што посцяць перапіску на ўвесь свет, а не захоўваюць сабе ў выбранае ці ў закладкі. Meta не тлумачыць дастаткова выразна, што менавіта публікуецца, дзе, і каму гэта будзе бачна.

У выніку ў адкрытых стужках апынуліся самыя розныя запыты ад смешных і дурных да канфідэнцыйных дадзеных і кампрамату. Напрыклад, людзі прызнаваліся ў злачынствах і пыталіся, ці могуць прыцягнуць да адказнасці іх сваякоў, прасілі дапамагчы ўхіліцца ад падаткаў, напісаць рэкамендацыю для чалавека з праблемамі з законам, уключыўшы ў запыт яго імя і прозвішча. ІБ-даследчыкі знайшлі прыклады пастоў з хатнімі адрасамі, падрабязнасцямі судовых разбораў, здымкамі аголеных дзяцей, апісаннямі праблем са здароўем і масай іншай персанальнай інфармацыі. Прычым калі лагініцца ў аплікацыі праз Instagram, і акаўнт публічны, то запыты таксама становяцца публічнымі.

Журналістам Wired у Meta сказалі, што перапіска карыстальнікаў з ШІ канфідэнцыйная, калі яны не пройдуць шматступенчаты працэс і самі яе не раскрыюць. Ці збіраюцца ў кампаніі нешта рабіць, каб абмежаваць публікацыю дадзеных, там не адказалі.

TechCrunch называе тое, што адбываецца, катастрофай і параўноўвае з гучным скандалам з AOL, якая ў 2006 годзе выпадкова апублікавала ананімныя пошукавыя запыты карыстальнікаў. Каб пазбегнуць такіх інцыдэнтаў, Google, напрыклад, ніколі не спрабавала скрыжаваць пошук з сацсеткай.

Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых хто інкогніта і з VPN
Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN
Па тэме
Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
Па тэме
Meta ханціць распрацоўшчыкаў ШІ з OpenAI і Google для стварэння «суперінтэлекту»
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
Па тэме
CTO Meta: Крамянёвай даліне час вярнуцца да вытокаў — вайсковых
Чытайце таксама
CEO Airbnb: калі не браць зумераў, кіраваць хутка будзе няма каму
CEO Airbnb: калі не браць зумераў, кіраваць хутка будзе няма каму
CEO Airbnb: калі не браць зумераў, кіраваць хутка будзе няма каму
ШІ заўважыў, што яго «ўзламалі» падчас эксперыменту
ШІ заўважыў, што яго «ўзламалі» падчас эксперыменту
ШІ заўважыў, што яго «ўзламалі» падчас эксперыменту
Meta абвінавацілі ў спампоўванні порна для ШІ. Кампанія заявіла, што спампоўвала
Meta абвінавацілі ў спампоўванні порна для ШІ. Кампанія заявіла, што спампоўвала "для сябе"
Meta абвінавацілі ў спампоўванні порна для ШІ. Кампанія заявіла, што спампоўвала "для сябе"
7 каментарыяў
Стваральнік ШІ-бота для тэхнічных сумоўяў назваў галоўную прычыну правалаў стартапаў
Стваральнік ШІ-бота для тэхнічных сумоўяў назваў галоўную прычыну правалаў стартапаў
Стваральнік ШІ-бота для тэхнічных сумоўяў назваў галоўную прычыну правалаў стартапаў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.