Meta Soluciona Grave Fallo de Seguridad en su Chatbot IA que Exponía Conversaciones Privadas

Vulnerabilidad Critica en Meta AI Permitía Acceso a Datos Privados

Meta ha corregido un grave error de seguridad en su chatbot de inteligencia artificial que permitía a los usuarios acceder y visualizar los prompts y respuestas privadas de otros usuarios, exponiendo conversaciones personales.

Detalles del Descubrimiento

El investigador de seguridad Sandeep Hodkasia, fundador de AppSecure, identificó la vulnerabilidad el 26 de diciembre de 2024. Tras reportarla a Meta, recibió una recompensa de $10,000 por el hallazgo.

Representación de IA con expresión preocupante
El fallo permitía acceder a diálogos privados entre usuarios y la IA

Mecanismo de la Vulnerabilidad

El error se producía cuando los usuarios editaban sus prompts: los servidores asignaban un número único identificador a cada interacción. Hodkasia descubrió que modificando este número en las solicitudes de red, podía acceder a conversaciones ajenas.

  • Fallo crítico: Los servidores no verificaban la autorización del usuario solicitante
  • Riesgo adicional: Los identificadores eran «fácilmente adivinables» facilitando extracciones masivas

Solución y Confirmación

Meta implementó un parche el 24 de enero de 2025. El portavoz Ryan Daniels confirmó:

«No encontramos evidencia de abuso y recompensamos al investigador»

Contexto de Urgencia

Este incidente ocurre cuando las tecnológicas aceleran el desarrollo de IA, priorizando velocidad sobre seguridad. La aplicación Meta AI, lanzada recientemente para competir con ChatGPT, ya había enfrentado problemas previos de exposición accidental de conversaciones.

Comparte este artículo

Otras notas de tu interés:

Economia

ChatGPT Alcanza los $3 Mil Millones en Gasto de Consumidores en Dispositivos Móviles

Economia

Ex políticos británicos alimentan la ‘puerta giratoria’ hacia gigantes tecnológicos de EE.UU.

Economia

Luminar se declara en bancarrota: lucha legal con Volvo y despidos masivos marcan el fin de la empresa de lidar

Deportes

Peripheral Labs: La Tecnología de Sensores para Autos Autónomos que Revoluciona los Videos Deportivos

Economia

Lovable Triplica su Valoración en 5 Meses con una Ronda de Financiamiento de $330 Millones

Economia

Trump Media anuncia fusión de $6.000 millones con empresa de energía de fusión

Espectáculos y Entretenimiento

Luma Revoluciona la Edición de Video con IA: Presenta Ray3 Modify para Preservar Actuaciones Humanas

Negocios

Amazon Alexa+ integra IA conversacional en timbres Ring para gestionar visitas inteligentemente

Espectáculos y Entretenimiento

Grupo de Hackers Extorsiona a Pornhub Tras Masivo Robo de Datos de Usuarios Premium

Economia

Adobe en la mira: demandan a la gigante tecnológica por usar libros pirateados para entrenar su IA