Meta Soluciona Grave Fallo que Exponía Prompts de Usuarios y Respuestas de su IA

Meta Corrige Vulnerabilidad que Comprometía Privacidad de Usuarios de IA

Meta ha solucionado un fallo crítico de seguridad que permitía a usuarios de su chatbot Meta AI acceder a prompts privados y respuestas generadas por inteligencia artificial de otros usuarios, según reveló el investigador Sandeep Hodkasia.

Detalles del Descubrimiento

  • Fecha de reporte: 26 de diciembre de 2024
  • Recompensa: $10,000 USD pagados por Meta
  • Solución implementada: 24 de enero de 2025

Hodkasia, fundador de la firma de seguridad Appsecure, identificó que al editar un prompt, los servidores asignaban un número único a cada solicitud y respuesta. Manipulando este identificador en el tráfico de red, era posible acceder a contenido privado de otros usuarios.

Investigador analizando sistemas de seguridad
Entornos técnicos donde se descubren vulnerabilidades (Imagen ilustrativa)

Riesgo de Exposición Masiva

La vulnerabilidad permitía que números de identificación «fácilmente adivinables» pudieran ser explotados con herramientas automatizadas. Meta confirmó que no encontró evidencias de uso malicioso antes de la corrección.

«Los servidores no verificaban adecuadamente la autorización del usuario para acceder a cada prompt», explicó Hodkasia sobre el mecanismo del fallo.

Representación de IA y ciberseguridad
Simbolismo de seguridad en sistemas de inteligencia artificial

Contexto Tecnológico

Este incidente ocurre durante la acelerada carrera de las tecnológicas por implementar chatbots avanzados. La aplicación Meta AI, lanzada para competir con herramientas como ChatGPT, ya había enfrentado problemas previos de exposición involuntaria de conversaciones privadas.

Comparte este artículo

Otras notas de tu interés:

Negocios

Google Gemini supera los 1.000 millones de usuarios: Sundar Pichai celebra un nuevo hito

Economia

River AI recauda $1.1 mil millones liderada por General Catalyst para crear agentes de IA personales y entrenables

Espectáculos y Entretenimiento

TikTok permitido de nuevo en EE. UU.: la administración Trump impulsa la restauración del servicio

Economia

Brad Lightcap deja OpenAI: el ejecutivo clave anuncia su salida para “empezar algo nuevo”

Espectáculos y Entretenimiento

Spotify lanza los perfiles ‘AI Persona’ y excluirá su música de las recomendaciones

Politica Internacional

Anthropic añade marcas de agua invisibles a Claude para cumplir con el EU AI Act

Economia

Demócratas, Congreso y criptomonedas: el plan que mira a Wall Street y a los reguladores en EE.UU.

Economia

Laboratorios de IA en EE. UU. desaceleran las pruebas de modelos de alto riesgo

Politica

La industria de la inteligencia artificial gana terreno en las elecciones primarias al Congreso de EE. UU.

Economia

YouTube aumenta requisitos de watch hours: nuevos umbrales para monetizar en el Partner Program