概要: セキュリティ研究者が、Meta AIが導入したチャットボットサービスに脆弱性があると報告しました。この脆弱性により、特定の状況下では、権限のないユーザーが他のユーザーのプロンプトやAIが生成した応答を閲覧できる可能性があります。報告によると、この脆弱性は、推測可能なプロンプトIDと、サーバー側の認証チェックの不備に関連していました。Metaは2025年1月にこの問題を修正し、悪意のある悪用の証拠は見つからなかったため、研究者にバグ発見報奨金を授与しました。
Editor Notes: Timeline notes: The reported bug was filed 12/26/2024. Meta reportedly paid the security researcher who discovered the vulnerability, Sandeep Hodkasia, $10,000 for the bug bounty, and implemented the fix on 01/24/2025. Reporting on the incident arose in mid-July 2025, and it was ingested as a new incident ID on 08/15/2025.
インシデントのステータス
インシデントID
1172
レポート数
2
インシデント発生日
2024-12-26
エディタ
Daniel Atherton