Bij een gemelde beveiligingsdemonstratie zou een medewerker van DepthFirst op afstand toegang hebben gekregen tot de camera en fotobibliotheek van een telefoon waarop TikTok openstond. Het ging om kwetsbaarheden in de app.
Wat de demonstratie beschreef
De gemelde test betrof toegang tot de camera en foto's op een telefoon die TikTok gebruikte. Daarmee beschreef de demonstratie een mogelijk gevolg van kwetsbaarheden in de app, niet een probleem met de fysieke camera van de telefoon.
Qasim Mithani, CEO van DepthFirst, stelde daarnaast dat de kwetsbaarheden toegang konden geven tot de microfoon, betaalinformatie en het TikTok-account.
Hoe AI een rol speelde
Mithani zei dat DepthFirst zijn platform en het model dfs-large1 gebruikte bij het opsporen van de kwetsbaarheden. Hij beschreef dfs-large1 als een model dat verder was getraind op GLM 5.2 met reinforcement learning, oftewel bekrachtigend leren.
DepthFirst zegt met TikTok aan een patch te hebben gewerkt
Mithani zei dat DepthFirst de kwetsbaarheden bij TikTok meldde en met het bedrijf samenwerkte aan een patch voordat de bevindingen openbaar werden gemaakt.