Un empleado de DepthFirst habría accedido a distancia a la cámara y al carrete de fotos de un teléfono con TikTok abierto, en una demostración de seguridad. La vulnerabilidad afectaba a la aplicación, y el CEO de DepthFirst, Qasim Mithani, afirmó que la empresa colaboró con TikTok para corregirla antes de hacerla pública.
Qué acceso describió la demostración
La prueba descrita se centró en la cámara y las fotos de un teléfono mientras TikTok estaba abierto. No se trataba de un fallo del hardware de la cámara, sino de vulnerabilidades relacionadas con la aplicación.
Mithani sostuvo que las vulnerabilidades también podían dar acceso al micrófono, la información de pago y la cuenta de TikTok del usuario. Esa lista más amplia corresponde a lo que afirmó el CEO; la demostración descrita se centró en la cámara y las fotos.
El papel de la IA en la investigación
Mithani dijo que DepthFirst utilizó su plataforma y dfs-large1 para encontrar las vulnerabilidades. Describió dfs-large1 como un modelo ajustado posteriormente sobre GLM 5.2 mediante aprendizaje por refuerzo.
DepthFirst afirma que colaboró con TikTok en un parche
Mithani afirmó que DepthFirst comunicó las vulnerabilidades a TikTok y trabajó con la plataforma para corregirlas antes de hacerlas públicas.