Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Meta paga US$ 10 mil em bug bounty no Meta.AI

    Meta paga US$ 10 mil em bug bounty no Meta.AI

    Notícias 20/07/2025Redação SantotechPor Redação Santotech1 minuto de leitura
    bug bounty
    bug bounty
    ads

    A empresa de segurança cibernética AppSecure publicou a descoberta de uma falha crítica na plataforma Meta.AI que, se não corrigida, poderia expor interações privadas de usuários com o chatbot da Meta. A vulnerabilidade foi identificada pelo fundador da AppSecure, Sandeep Hodkasia, durante uma pesquisa de segurança.

    O problema

    O problema estava em uma consulta específica da API GraphQL da Meta.AI, que permitia o acesso indevido a conteúdos gerados por outros usuários. Bastava alterar o parâmetro media_set_id para visualizar prompts e respostas que não pertenciam ao usuário autenticado. A falha não possuía verificação de autorização adequada.

    Reportada à Meta em dezembro de 2024, a vulnerabilidade recebeu uma correção temporária em janeiro de 2025 e foi resolvida de forma definitiva em abril do mesmo ano. Como reconhecimento, a empresa concedeu US$ 10 mil pela descoberta principal e outros US$ 4.550 por falhas relacionadas.

    Sandeep destacou a importância de testar proativamente plataformas de IA, alertando que brechas como essa podem colocar dados pessoais em risco. A ferramenta da AppSecure é conhecida por simular ataques reais e ajudar empresas a identificar riscos antes que se tornem ameaças graves.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    BUG BOUNTY cyber cybersegurança meta
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    13/11/2025

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    12/11/2025

    CDL Sousa e Go Beesiness firmam parceria para impulsionar o desenvolvimento econômico e a qualificação profissional no Alto Sertão da Paraíba

    11/11/2025

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    OWASP Top 10 2025 traz novas categorias

    UFPB quer disseminar práticas sustentáveis em Tecnologia da Informação

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    CDL Sousa e Go Beesiness firmam parceria para impulsionar o desenvolvimento econômico e a qualificação profissional no Alto Sertão da Paraíba

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.