Je hebt een klacht over de onderstaande posting:
Een ID-parameter die eenvoudig te raden is… Het blijft fascinerend hoe vaak grote techbedrijven struikelen over het meest basale principe: “Vertrouw nooit op client-side input.” Dit was geen obscure zero-day, maar gewoon een kwestie van: verander het nummer in de request en voilà, iemand anders’ AI-gesprek op je scherm. En dit ging niet alleen om prompts, maar ook om de gegenereerde antwoorden. In een tijd waarin AI steeds vaker wordt gebruikt voor gevoelige taken, kun je je voorstellen wat daar tussen kan zitten: zakelijke plannen, persoonlijke vragen, misschien zelfs medische of juridische scenario’s. De beloning van $10.000 is netjes, maar gezien de potentiële impact voelt het bijna bescheiden. Zeker als je bedenkt dat dit probleem pas na zeven weken is opgelost. Voor een bedrijf dat miljarden uitgeeft aan AI-ontwikkeling zou je verwachten dat autorisatiechecks niet onderaan de backlog bungelen. Hopelijk is dit voor Meta een reality check dat AI-integraties niet immuun zijn voor klassieke ...
Beschrijf je klacht (Optioneel):