Um funcionário da DepthFirst teria acessado remotamente a câmera e o rolo de fotos de um celular enquanto o TikTok era usado, em uma demonstração de pesquisa de segurança que veio a público em 18 de setembro de 2026. O caso envolve uma vulnerabilidade no aplicativo, não um defeito na câmera do aparelho.

O que foi acessado na demonstração

A demonstração relatada descreveu acesso remoto à câmera e às fotos de um celular que estava usando o TikTok. O contexto é uma pesquisa de segurança, e não um relato de acesso a uma conta comum.

Como a DepthFirst diz que a IA foi usada

Qasim Mithani, CEO da DepthFirst, afirmou que a empresa usou sua plataforma e o modelo dfs-large1 na pesquisa. Segundo ele, o modelo foi pós-treinado a partir do GLM 5.2 com aprendizado por reforço — uma técnica que ajusta um modelo com base em recompensas associadas às respostas que produz.

Outros recursos citados pela DepthFirst

Mithani afirmou que as vulnerabilidades também poderiam alcançar o microfone, informações de pagamento e a conta do TikTok. A demonstração relatada envolveu câmera e fotos; essa lista mais ampla foi apresentada por Mithani como o alcance potencial das falhas.

A colaboração para corrigir as vulnerabilidades

Mithani disse que a DepthFirst comunicou as vulnerabilidades ao TikTok e trabalhou com a empresa para corrigi-las antes da divulgação pública.