Am 18. September 2026 wurde bekannt, dass ein Mitarbeiter von DepthFirst bei einer Sicherheitsdemonstration aus der Ferne auf Kamera und Fotoalbum eines Handys zugegriffen haben soll, während TikTok geöffnet war. Die Demonstration rückte eine Sicherheitslücke in der App in den Fokus – nicht einen Defekt der Handykamera.
Was die Demonstration zeigte
Der berichtete Fernzugriff betraf die Kamera und das Fotoalbum eines Handys, auf dem TikTok geöffnet war. DepthFirst-CEO Qasim Mithani schrieb den Schwachstellen darüber hinaus das Potenzial zu, auch Zugriff auf das Mikrofon, Zahlungsinformationen und das TikTok-Konto zu ermöglichen.
Welche Rolle KI bei der Recherche spielte
Mithani zufolge nutzte DepthFirst für die Recherche seine Plattform und das Modell dfs-large1. Er beschrieb dfs-large1 als ein Modell, das mithilfe von Reinforcement Learning auf GLM 5.2 nachtrainiert wurde.
Wie DepthFirst mit TikTok vorging
Mithani zufolge meldete DepthFirst die Schwachstellen an TikTok und arbeitete vor der öffentlichen Bekanntgabe mit dem Unternehmen an einem Patch.