Meta repara fallo que exponía conversaciones de su IA

Meta corrigió una vulnerabilidad que permitía acceder a conversaciones privadas de su IA debido a números de consulta predecibles. El investigador recibió 10.000 dólares por reportarla.
TechCrunch

Meta repara fallo que exponía conversaciones privadas de su IA

Un error permitía acceder a prompts y respuestas de otros usuarios. La vulnerabilidad, detectada en diciembre de 2024, fue corregida en enero. El investigador recibió 10.000 dólares por reportarla.

«Los números de las consultas eran fácilmente adivinables»

El experto en seguridad Sandeep Hodkasia descubrió que Meta asignaba números únicos predecibles a cada interacción con su IA. Al modificarlos, se accedía a conversaciones ajenas. «Los servidores no verificaban correctamente la autorización del usuario», explicó a TechCrunch.

Respuesta de Meta

La compañía confirmó el arreglo y afirmó que no hay evidencias de uso malintencionado. «Recompensamos al investigador», declaró el portavoz Ryan Daniels. El fallo se resolvió en menos de un mes desde su reporte.

La carrera de la IA bajo escrutinio

El incidente ocurre cuando las grandes tecnológicas aceleran el lanzamiento de herramientas de IA. Meta AI, competidor de ChatGPT, ya tuvo problemas por confusiones sobre la privacidad de sus chats.

Un riesgo que pudo ser mayor

Hodkasia advirtió que un atacante podría haber automatizado el robo de datos al generar números secuenciales. La rápida solución evitó que la vulnerabilidad escalara.

Amazon anuncia ‘AI Factories’ en colaboración con Nvidia para centros de datos privados

AWS y Nvidia lanzan ‘AI Factories’, un servicio que permite a grandes organizaciones ejecutar sistemas
Imagen sin título

Bryan Johnson emite en directo su viaje con hongos psilocibina en Oregón

El emprendedor Bryan Johnson emitió en directo su experiencia con más de 5 gramos de
Imagen sin título

Amazon presenta tres agentes de IA «frontier», incluyendo uno autónomo para código

AWS presenta Kiro, un agente de IA que aprende de los equipos de desarrollo y
Imagen sin título

Google prueba la fusión de sus funciones de IA en el buscador móvil

Google prueba en móviles una integración que permite pasar directamente de un Resumen de IA
Imagen sin título

StrictlyVC celebra su evento final de 2025 en Palo Alto con líderes de deep tech

El evento final de StrictlyVC 2025 se celebra en Palo Alto, reuniendo a fundadores e
Imagen sin título

HBO Max estrena ‘Mad Men’ en 4K con un error de remasterización en una escena clave

La nueva versión 4K de ‘Mad Men’ en HBO MAX incluyó por error a dos
Fotograma de la escena de vómitos de 'Mad Men' en HBO Max mostrando a dos técnicos.

Nueva York obliga a revelar si los datos personales influyen en los precios

Una nueva ley en Nueva York obliga a los minoristas a informar si el precio
Imagen sin título

Google anuncia nuevas funciones de IA y personalización en Android 16

Google lanza Android 16, introduciendo resúmenes de notificaciones con IA, un organizador automático y mayor
Captura de pantalla mostrando las nuevas funciones de Android 16.

AWS lanza el chip Trainium3 y anuncia la compatibilidad con Nvidia en Trainium4

AWS presenta su chip Trainium3, con un rendimiento 4 veces superior y un 40% más
Imagen sin título

Mistral AI anuncia la familia de modelos Mistral 3, optimizada para plataformas NVIDIA

Mistral AI y NVIDIA presentan la familia de modelos abiertos Mistral 3, multilingües y multimodales.
Imagen sin título

AWS lanza nuevos modelos Nova 2 y un servicio para crear modelos personalizados

AWS presenta Nova 2 Lite, Pro, Sonic y Omni, cuatro nuevos modelos de IA con
Imagen sin título

ChatGPT incrementa un 28% sus referencias a apps de retail en el Black Friday

Las referencias de ChatGPT a aplicaciones de comercio electrónico crecieron un 28% durante el Black
Imagen sin título