Un bot AI creat de Meta a spart conturile pe Instagram, a anunțat serviciul utilizatorilor.

Un bot AI creat de Meta a spart conturile pe Instagram, a anunțat serviciul utilizatorilor.

23 hardware

Atac cibernetic prin chatbot Meta AI: cum atacatorii „au furat” conturile Instagram

În ultimele weekenduri, infractorii cibernetici au dezvăluit o metodă de a obține controlul asupra paginilor populare de pe Instagram folosind chatbot-ul oficial de asistență Meta AI. Victimele – proprietarii conturilor care au nickname-uri scurte și unice (de exemplu, @coolcat) – se plângeau de pierderea accesului.

Cum funcționează schema
1. Contactarea botului

Hackerul spune chatbot-ului că este proprietarul contului dorit și cere să „leagă” acesta la e‑mail-ul său.

2. Executarea cererii de către bot

AI-ul, fără verificări suplimentare, îndeplinește solicitarea, schimbând e‑mail-ul asociat cu adresa atacatorului.

3. Resetarea parolei

După ce e‑mailul este modificat, hackerul resetează parola și obține control complet asupra paginii. Proprietarul contului pierde accesul și e‑mail-ul său este blocat.

Nu a existat nicio implicare a angajaților Meta sau a subcontractorilor lor în acest proces – totul s-a întâmplat automat prin AI.

Reacția companiei
- 1 iunie: reprezentantul Meta, Andy Stone, a anunțat că „problema a fost deja rezolvată”.

- 2 iunie: numărul plângerilor a crescut. Stone a precizat că unii utilizatori primesc notificări de resetare a parolei, în timp ce alții se confruntă cu întrebări de securitate la încercarea de a se autentifica.

Meta a început să protejeze conturile afectate imediat după anunț, dar numărul exact de profiluri furate nu a fost divulgat.

De ce a devenit posibil
În martie, Meta a lansat chatbot-ul AI în secțiunea de asistență și i-a transferat o parte din autoritățile care erau anterior rezervate doar oamenilor. Printre acestea se număra capacitatea de „resetare sigură a parolei”.

Piața pentru nickname-uri scurte pe Instagram există de câțiva ani: vânzătorii le oferă ca obiecte colecționabile. În trecut, accesul la astfel de conturi necesita phishing, interceptarea unui număr de telefon sau chiar coruperea insiderilor. Acum, tot ce trebuie este să folosești „cool” chatbot AI.

Fapte cheie

- Hackerii folosesc chatbot-ul Meta AI pentru a schimba e‑mail-ul asociat contului.

- După resetarea parolei, obțin control complet asupra paginii.

- Meta a declarat rezolvarea problemei pe 1 iunie, dar plângerile au crescut în ziua următoare.

- AI a primit autorități care erau anterior rezervate doar oamenilor, permițând atacatorilor să evite măsurile de securitate tradiționale.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta