UnAI ha trovato delle falle per entrare in fotocamera e galleria usando TikTok
Un sistema di intelligenza artificiale costruito a partire da un modello GLM di Z.ai liberamente scaricabile e modificabile ha aiutato alcuni ricercatori a individuare una serie di vulnerabilità che, una volta combinate, permettevano di accedere da remoto alla fotocamera e alla galleria fotografica di uno smartphone mentre c'era aperto TikTok.
La vicenda è stata ricostruita dal Washington Post, che ha visionato un video della dimostrazione e le comunicazioni tra la società di sicurezza DepthFirst e TikTok. C’è però una precisazione importante: non è stato violato l’account di un utente reale, dunque nessun dato personale risulta compromesso. Si è trattato di una prova controllata condotta dai ricercatori. DepthFirst aveva modificato pesantemente un modello GLM della cinese Z.ai e lo aveva collegato ad altri strumenti per creare un agente specializzato nella ricerca di vulnerabilità.
È stato questo sistema a trovare le falle all’interno di un componente open source utilizzato da TikTok. I ricercatori le hanno poi concatenate fino a ottenere l’accesso a fotocamera e rullino fotografico sul dispositivo di test. DepthFirst ha segnalato le vulnerabilità attraverso il programma bug bounty di TikTok. La piattaforma ha confermato che il problema era stato comunicato mesi prima e corretto rapidamente, aggiungendo di non avere prove che sia mai stato sfruttato contro utenti reali.
CLICCA QUI PER CONTINUARE A LEGGERE
Qual è la tua reazione?
Mi piace
0
Antipatico
0
Lo amo
0
Comico
0
Wow
0
Triste
0
Furioso
0
Commenti (0)