Meta Soluciona Grave Fallo que Exponía Prompts de Usuarios y Respuestas de su IA

Meta Corrige Vulnerabilidad que Comprometía Privacidad de Usuarios de IA

Meta ha solucionado un fallo crítico de seguridad que permitía a usuarios de su chatbot Meta AI acceder a prompts privados y respuestas generadas por inteligencia artificial de otros usuarios, según reveló el investigador Sandeep Hodkasia.

Detalles del Descubrimiento

  • Fecha de reporte: 26 de diciembre de 2024
  • Recompensa: $10,000 USD pagados por Meta
  • Solución implementada: 24 de enero de 2025

Hodkasia, fundador de la firma de seguridad Appsecure, identificó que al editar un prompt, los servidores asignaban un número único a cada solicitud y respuesta. Manipulando este identificador en el tráfico de red, era posible acceder a contenido privado de otros usuarios.

Investigador analizando sistemas de seguridad
Entornos técnicos donde se descubren vulnerabilidades (Imagen ilustrativa)

Riesgo de Exposición Masiva

La vulnerabilidad permitía que números de identificación «fácilmente adivinables» pudieran ser explotados con herramientas automatizadas. Meta confirmó que no encontró evidencias de uso malicioso antes de la corrección.

«Los servidores no verificaban adecuadamente la autorización del usuario para acceder a cada prompt», explicó Hodkasia sobre el mecanismo del fallo.

Representación de IA y ciberseguridad
Simbolismo de seguridad en sistemas de inteligencia artificial

Contexto Tecnológico

Este incidente ocurre durante la acelerada carrera de las tecnológicas por implementar chatbots avanzados. La aplicación Meta AI, lanzada para competir con herramientas como ChatGPT, ya había enfrentado problemas previos de exposición involuntaria de conversaciones privadas.

Comparte este artículo

Otras notas de tu interés:

Economia

Gobierno de EE.UU. Negocia Acuerdos para Centros de Datos en Medio de Crisis Energética

Economia

Anthropic se Enfrenta a una Empresa India en una Disputa por el Nombre

Economia

Marcha por los Multimillonarios: Protesta Contra el Impuesto a la Riqueza en California

Economia

OpenAI inicia pruebas de anuncios en ChatGPT para usuarios gratuitos en EE. UU.

Negocios

Los agentes de IA dan un salto en tareas profesionales, pero aún no sustituyen a los abogados

Economia

Workday anuncia la salida inmediata de su CEO Carl Eschenbach y el regreso del cofundador Aneel Bhusri

Politica

Senador Ron Wyden Alerta sobre Actividades Secretas de la CIA

Negocios

Convocatoria Abierta para Oradores en el Founder Summit 2026 en Boston

Negocios

Ex empleados de Google lanzan InfiniMind: la infraestructura que convierte video en datos valiosos

Tecnologia

¿Por Qué Washington Apuesta por los Anillos Inteligentes? La Clave en la Tecnología de Salud