Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 6104

関連インシデント

インシデント 11722 Report
Meta AI Bug in Deployed Service Reportedly Allowed Potential Access to Other Users' Prompts and Responses

Loading...
Metaは、ユーザーのAIプロンプトと生成されたコンテンツを漏らす可能性のあるバグを修正しました
techcrunch.com · 2025

Metaは、Meta AIチャットボットのユーザーが他のユーザーのプライベートプロンプトやAI生成応答にアクセス・閲覧できるセキュリティバグを修正しました。

セキュリティテスト会社AppSecureの創業者、サンディープ・ホドカシア氏は、TechCrunchの取材に対し、2024年12月26日に報告したバグを非公開で開示したことに対し、Metaからバグ報奨金として1万ドルを受け取ったと独占的に語りました。

ホドカシア氏によると、Metaは2025年1月24日に修正プログラムを導入し、このバグが悪用された形跡は見つからなかったとのことです。

ホドカシア氏はTechCrunchに対し、Meta AIがログインユーザーにAIプロンプトを編集させ、テキストや画像を再生成する仕組みを調査した結果、このバグを発見したと語りました。ユーザーがプロンプトを編集すると、MetaのバックエンドサーバーがプロンプトとAI生成応答に固有の番号を割り当てることを発見しました。 AIプロンプトを編集中にブラウザのネットワークトラフィックを分析した結果、Hodkasia氏は、その固有番号を変更すると、Metaのサーバーが全く別のユーザーのプロンプトとAI生成の応答を返すことを発見しました。

このバグは、Metaのサーバーが、プロンプトとその応答を要求したユーザーがそれを表示する権限を持っているかどうかを適切に確認していなかったことを意味します。Hodkasia氏によると、Metaのサーバーによって生成されたプロンプト番号は「簡単に推測可能」であり、悪意のある人物が自動化ツールを使用してプロンプト番号を頻繁に変更することで、ユーザーの元のプロンプトをスクレイピングできる可能性があるとのことです。

TechCrunchの取材に対し、Metaは1月にこのバグを修正し、「不正使用の証拠は見つからず、研究者に報奨金を支払った」とMetaの広報担当者Ryan Daniels氏はTechCrunchに語りました。

このバグに関するニュースは、AI製品の使用に伴う多くのセキュリティとプライバシーのリスクにもかかわらず、テクノロジー大手各社がAI製品の発売と改良に奔走している時期に報じられた。

Meta AIのスタンドアロンアプリは、ChatGPTなどのライバルアプリと競合するために今年初めにデビューしましたが、一部のユーザーがチャットボットとのプライベートな会話だと思っていたものを誤って公開したため、出だしは不安定でした。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd