Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Meta paga US$ 10 mil em bug bounty no Meta.AI

    Meta paga US$ 10 mil em bug bounty no Meta.AI

    Notícias 20/07/2025Redação SantotechPor Redação Santotech1 minuto de leitura
    bug bounty
    bug bounty

    A empresa de segurança cibernética AppSecure publicou a descoberta de uma falha crítica na plataforma Meta.AI que, se não corrigida, poderia expor interações privadas de usuários com o chatbot da Meta. A vulnerabilidade foi identificada pelo fundador da AppSecure, Sandeep Hodkasia, durante uma pesquisa de segurança.

    O problema

    O problema estava em uma consulta específica da API GraphQL da Meta.AI, que permitia o acesso indevido a conteúdos gerados por outros usuários. Bastava alterar o parâmetro media_set_id para visualizar prompts e respostas que não pertenciam ao usuário autenticado. A falha não possuía verificação de autorização adequada.

    Reportada à Meta em dezembro de 2024, a vulnerabilidade recebeu uma correção temporária em janeiro de 2025 e foi resolvida de forma definitiva em abril do mesmo ano. Como reconhecimento, a empresa concedeu US$ 10 mil pela descoberta principal e outros US$ 4.550 por falhas relacionadas.

    Sandeep destacou a importância de testar proativamente plataformas de IA, alertando que brechas como essa podem colocar dados pessoais em risco. A ferramenta da AppSecure é conhecida por simular ataques reais e ajudar empresas a identificar riscos antes que se tornem ameaças graves.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    BUG BOUNTY cyber cybersegurança meta
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    17/04/2026

    CERTI apresenta cases em automação, IA e soluções sustentáveis  na maior feira de tecnologia industrial do mundo  

    VTEX DAY anuncia lançamento do Brazilian Engineering Awards e homenageia Tatiana Sampaio em edição inaugural

    Sponsor: Vtex17/04/2026
    17/04/2026

    Unidade vinculada do MCTI integra novo conselho de apoio ao empreendedorismo feminino

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    CERTI apresenta cases em automação, IA e soluções sustentáveis  na maior feira de tecnologia industrial do mundo  

    VTEX DAY anuncia lançamento do Brazilian Engineering Awards e homenageia Tatiana Sampaio em edição inaugural

    Sponsor: Vtex17/04/2026

    Unidade vinculada do MCTI integra novo conselho de apoio ao empreendedorismo feminino

    Anthropic lança Claude Design para criação rápida de visuais com IA

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    CERTI apresenta cases em automação, IA e soluções sustentáveis  na maior feira de tecnologia industrial do mundo  

    VTEX DAY anuncia lançamento do Brazilian Engineering Awards e homenageia Tatiana Sampaio em edição inaugural

    Sponsor: Vtex17/04/2026

    Unidade vinculada do MCTI integra novo conselho de apoio ao empreendedorismo feminino

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.