image

Lek in Meta AI gaf toegang tot AI-prompts en -antwoorden van andere gebruikers

woensdag 16 juli 2025, 11:41 door Redactie, 1 reacties

Een kwetsbaarheid in Meta AI gaf gebruikers toegang tot privé prompts en AI-gegenereerde antwoorden van andere gebruikers. Het lek is inmiddels opgelost.

Sandeep Hodkasia, oprichter van het securitybedrijf AppSecure, meldt aan TechCrunch een beloning van 10.000 dollar te hebben ontvangen voor het melden van het beveiligingsprobleem. Hodkasia meldde het probleem op 6 december 2024 aan Meta, waarna de bug uiteindelijk op 24 januari 2025 is verholpen. Hij zegt geen aanwijzigingen te hebben dat het lek door kwaadwillenden is gebruikt.

Hodkasia ontdekte de bug nadat hij onderzocht hoe Meta AI zijn ingelogde gebruikers toestaat om hun AI-prompt aan te passen voor het opnieuw genereren van tekst en afbeeldingen. Hij ontdekte dat wanneer een gebruiker zijn prompt bewerkt, de back-endservers van Meta de prompt en de AI-gegenereerde respons een uniek nummer toekennen. Door het netwerkverkeer in zijn browser te analyseren terwijl hij een AI-prompt bewerkte, vond Hodkasia dat hij het unieke nummer kon aanpassen om de servers van Meta een prompt en AI-gegenereerde respons van een andere gebruiker te laten teruggeven. Dit nummer was volgens Hodkasia eenvoudig te raden.

Reacties (1)
16-07-2025, 16:52 door Anoniem
Ja..... Maar alles wat je in Meta-AI stop geef je op voorhand al weg.
Dus alles wat je in Meta stopt maak je al openbaar. Wat is dan het probleem??
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.