A Meta által fejlesztett AI eszközzé vált a hackerek számára az Instagram-fiókok ellopásához.
Meta‑támogatás mesterséges intelligenciával a hackerek eszközzé vált
2024 márciusában a Meta elindította egy AI-alapú csevegőbotot a felhasználói támogatási szekcióban. Feladata, hogy segítse a jelszó visszaállítását, a kétfaktoros hitelesítés beállítását és az fiókhoz való hozzáférés helyreállítását.
Azonban a támadók megtalálták, hogyan hasznosíthatják azt saját céljaikra. Az egyikük megkérte a botot, hogy „kapcsolja össze új e‑mail címemet” egy másik profilhoz. A bot végrehajtotta a kérést és elküldte a megerősítő kódot az adott e‑mailre. A hacker ezt a kódot felhasználva megváltoztatta a jelszót, majd letiltotta a valódi tulajdonost.
A helyzet elrejteni gyakran VPN-t használtak, így úgy tűnt, mintha ugyanabban a régióban lennének, mint a cél. A célpontok közé tartoztak egyszerű nevekkel rendelkező fiókok (egy betű vagy rövid szó). Ennek eredményeként politikusok, alkalmazáskutatók és egyéb nyilvános személyek oldalai szenvedtek.
A Meta azt állította, hogy a hiba felismerésre került és javították. A cég képviselője, Andy Stone X-en („Probléma megoldva, biztosítjuk az érintett fiókok biztonságát”) igazolta. Egyes adatok szerint a probléma oka a Meta biztonsági osztályának nagyszabású elbocsátása volt, ami befolyásolhatta a rendszer ellenőrzését.
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz