Sztuczna inteligencja od Meta stała się narzędziem dla hakerów do kradzieży kont na Instagramie
Meta‑wsparcie z AI stało się narzędziem hakerów
W marcu Meta uruchomiła chatbota opartego na sztucznej inteligencji w sekcji wsparcia użytkowników. Jego zadaniem było pomaganie przy resetowaniu hasła, konfiguracji uwierzytelniania dwuskładnikowego i odzyskiwaniu dostępu do konta.
Jednak przestępcy znaleźli sposób wykorzystania go we własnym interesie. Jeden z nich poprosił bota o „powiązanie mojego nowego adresu e‑mail” z cudzym profilem. Bot spełnił żądanie, wysyłając kod potwierdzający na podany e‑mail. Haker użył tego kodu do zmiany hasła i zablokował prawdziwego właściciela.
Aby ukryć położenie hakerzy często korzystali z VPN, tworząc wrażenie, że znajdują się w tym samym regionie co cel. Celowali na konta o prostych nazwach (jedna litera lub krótkie słowo). W rezultacie ucierpiały strony znanych osób – polityków, badaczy aplikacji i inne publiczne postaci.
Meta stwierdziła, że błąd został wykryty i naprawiony. Przedstawiciel firmy, Andy Stone, potwierdził na X: „Problem rozwiązany, zapewniamy bezpieczeństwo dotkniętych kont”. Według niektórych danych przyczyną jest masowe zwolnienia pracowników działu bezpieczeństwa Meta, które mogły wpłynąć na kontrolę nad systemem.
Komentarze (0)
Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.
Zaloguj się, aby komentować