How an open-weight AI model hacked TikTok: the DepthFirst Labs camera and microphone exploit
19/09/2026-21:01 19/09/2026-21:05 מחשבים וטכנולוגיה CyberSec Guru דיווח
Researchers at depthfirst.com
recently took over a smartphone’s camera, microphone, and photo roll by attacking the TikTok app. It was a proof of concept, but it ran against real code: the open-source dependencies underneath one of the most
recently took over a smartphone’s camera, microphone, and photo roll by attacking the TikTok app. It was a proof of concept, but it ran against real code: the open-source dependencies underneath one of the most
סיכום מאמרחוקרי מעבדת DepthFirst הצליחו להשתלט על מצלמה, מיקרופון וגלריית התמונות של סמארטפון באמצעות תקיפה שממקדת את היישום TikTok. הניסוי, שהוגדר כ‑proof‑of‑concept, נעשה על קוד אמיתי – התבסס על תלויות קוד פתוח שמהוות חלק מהיישום הפופולרי. באמצעות מודל AI במשקל פתוח (open‑weight) הצליחו החוקרים ליצור קוד זדוני שמנצל פגיעות בספריות הקוד הפתוח, ובכך לקבל גישה לא מורשית למצלמה ולמיקרופון של המכשיר. הממצא מדגיש סיכון אבטחה משמעותי ביישומים שמשתמשים בקוד פתוח ובמודלי AI פתוחים, ומעורר קריאה למפתחים לבצע ביקורת אבטחה מעמיקה יותר על רכיבי צד שלישי. האירוע מהווה אזהרה לתעשייה כי גם יישומים גדולים כמו TikTok חשופים להתקפות שמנצלות את השקיפות של קוד פתוח בשילוב עם טכנולוגיות AI מתקדמות.תוכן זה נוצר על ידי בינה מלאכותית.