Um funcionário da DepthFirst teria acessado remotamente a câmera e o rolo de fotos de um celular enquanto o TikTok era usado, em uma demonstração de pesquisa de segurança que veio a público em 18 de setembro de 2026. O caso envolve uma vulnerabilidade no aplicativo, não um defeito na câmera do aparelho.
O que foi acessado na demonstração
A demonstração relatada descreveu acesso remoto à câmera e às fotos de um celular que estava usando o TikTok. O contexto é uma pesquisa de segurança, e não um relato de acesso a uma conta comum.
Como a DepthFirst diz que a IA foi usada
Qasim Mithani, CEO da DepthFirst, afirmou que a empresa usou sua plataforma e o modelo dfs-large1 na pesquisa. Segundo ele, o modelo foi pós-treinado a partir do GLM 5.2 com aprendizado por reforço — uma técnica que ajusta um modelo com base em recompensas associadas às respostas que produz.
Outros recursos citados pela DepthFirst
Mithani afirmou que as vulnerabilidades também poderiam alcançar o microfone, informações de pagamento e a conta do TikTok. A demonstração relatada envolveu câmera e fotos; essa lista mais ampla foi apresentada por Mithani como o alcance potencial das falhas.
A colaboração para corrigir as vulnerabilidades
Mithani disse que a DepthFirst comunicou as vulnerabilidades ao TikTok e trabalhou com a empresa para corrigi-las antes da divulgação pública.