Süni İntellekt
Meta istifadəçilərin süni intellekt sorğularını sızdıran problemi həll etdi
15
Süni intellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizMeta şirkəti, istifadəçilərin süni intellekt (AI) ilə bağlı şəxsi sorğularını və yaradılmış məzmunu başqalarına sızdıran bir təhlükəsizlik boşluğunu aradan qaldırıb. Təhlükəsizlik testləri ilə məşğul olan AppSecure şirkətinin qurucusu Sandeep Hodkasia TechCrunch-a bildirib ki, o, bu boşluğu 26 dekabr 2024-cü ildə aşkarlayıb və Meta şirkətinə məlumat verib. Bunun qarşılığında Meta ona 10,000 dollar məbləğində mükafat təqdim edib.
Hodkasianın sözlərinə görə, boşluq Meta AI chatbot istifadəçilərinin daxil olduqları sorğuları redaktə edərək yenidən mətn və ya şəkil yaratmağa imkan verən funksiyanı araşdırarkən ortaya çıxıb. O, müəyyən edib ki, istifadəçi bir sorğunu redaktə etdikdə, Meta-nın serverləri həmin sorğuya və onun cavabına unikal bir nömrə təyin edir. Hodkasia, brauzerində şəbəkə trafikini analiz edərkən, bu unikal nömrəni dəyişdirərək başqa bir istifadəçinin sorğusunu və cavabını əldə edə bildiyini aşkar edib.
Bu boşluq Meta-nın serverlərinin, sorğu və cavab tələb edən istifadəçinin həmin məlumatları görmək hüququna malik olub-olmadığını düzgün yoxlamadığını göstərib. Hodkasia əlavə edib ki, Meta-nın serverlərinin yaratdığı sorğu nömrələri "asanlıqla təxmin edilə bilən" olduğundan, potensial olaraq pis niyyətli şəxslər avtomatlaşdırılmış alətlərdən istifadə edərək digər istifadəçilərin şəxsi sorğularını əldə edə bilərdilər.
Meta şirkəti, boşluğun yanvarın 24-də düzəldildiyini və bu boşluğun hər hansı bir pis niyyətli məqsədlər üçün istifadə olunduğuna dair heç bir dəlilin tapılmadığını bildirib. Meta-nın sözçüsü Ryan Daniels TechCrunch-a verdiyi açıqlamada, "Araşdırma zamanı sui-istifadə hallarına rast gəlinmədi və tədqiqatçı mükafatlandırıldı," deyə bildirib.
Bu hadisə, texnologiya nəhənglərinin süni intellekt məhsullarını istifadəyə vermək və təkmilləşdirmək üçün tələsdiyi bir dövrdə baş verib. Lakin bu məhsulların istifadəsi ilə bağlı təhlükəsizlik və məxfilik riskləri də diqqət mərkəzindədir. Meta AI-nin bu ilin əvvəlində buraxılan müstəqil tətbiqi, ChatGPT kimi rəqib tətbiqlərlə rəqabət aparmaq məqsədi daşıyırdı. Lakin bəzi istifadəçilərin chatbot ilə apardıqları şəxsi söhbətləri ictimaiyyətlə paylaşması kimi problemlərlə üzləşmişdi.