Pesquisadores usam modelo chinês gratuito para achar falha que expôs câmera no TikTok
Pesquisadores da empresa de segurança DepthFirst, nos Estados Unidos, conseguiram acessar remotamente a câmera e as fotos do celular de um usuário do TikTok em um teste de segurança, segundo o Washington Post, citado pelo g1. Para encontrar a falha, usaram o GLM, modelo gratuito da chinesa Z.ai, que analisou o código do aplicativo e ajudou a identificar vulnerabilidades.
O TikTok foi avisado e corrigiu o problema. O caso mostra que modelos de IA, inclusive gratuitos, já ajudam a encontrar falhas em programas e a automatizar etapas de ataques.
Pesquisa
Resultado de teste de segurança divulgado; a falha foi corrigida.
Critério: Paper, demo ou resultado verificável, sem produto.
Fontes originais
Resumo escrito com palavras próprias a partir destas fontes. Nenhum trecho é reproduzido.
O que muda pra você
- Dev
- Modelos gratuitos já acham falhas em apps; faça revisão de segurança com IA antes que outro faça.
- PM
- Inclua testes de segurança assistidos por IA no ciclo de lançamento de apps móveis.
- Executivo
- A barreira para encontrar vulnerabilidades caiu; o tempo entre falha e ataque tende a encurtar.
- Investidor
- Ferramentas de segurança ofensiva e defensiva com IA ganham urgência.
- Educador
- Exemplo de pesquisa responsável: a falha foi avisada antes de ser divulgada.