Meta, la empresa matriz de Facebook e Instagram, resolvió recientemente una vulnerabilidad crítica en su asistente conversacional Meta AI, que permitía a ciertos usuarios acceder a mensajes y respuestas generadas en conversaciones ajenas.
El problema fue identificado por Sandeep Hodkasia, especialista en ciberseguridad y fundador de la firma AppSecure, quien reportó el fallo al medio especializado TechCrunch. Aunque Meta ya solucionó el error, el caso reaviva las preocupaciones sobre la privacidad y seguridad de los datos generados por inteligencia artificial.
Una falla en la función de edición de mensajes
La vulnerabilidad se encontraba en la herramienta que permite a los usuarios editar sus mensajes dentro del chat con Meta AI. Esta función está pensada para mejorar o refinar las solicitudes originales y generar nuevas respuestas, tanto en texto como en imágenes.
Sin embargo, el sistema backend de Meta asignaba un identificador único a cada mensaje, lo que dejaba expuesta la posibilidad de modificar ese número manualmente desde el navegador. Así, un usuario podía acceder al contenido de otras conversaciones privadas.
“Solo bastaba con interceptar el tráfico del navegador y cambiar un parámetro para visualizar chats ajenos”, explicó Hodkasia. Esto incluía tanto los mensajes escritos por otros usuarios como las respuestas generadas por la IA de Meta.
Meta tomó medidas pero la alerta persiste
Tras el reporte, la compañía liderada por Mark Zuckerberg solucionó el error. No obstante, la revelación del fallo ocurre en un contexto en el que Meta ya ha enfrentado otros escándalos de privacidad, como el recordado caso de Cambridge Analytica.







