Home » Analize » Breșă de securitate la Meta: Hackeri s-au folosit de chatbotul AI pentru a compromite conturi de Instagram, inclusiv al Casei Albe din perioada Obama

Breșă de securitate la Meta: Hackeri s-au folosit de chatbotul AI pentru a compromite conturi de Instagram, inclusiv al Casei Albe din perioada Obama

Breșă de securitate la Meta: Hackeri s-au folosit de chatbotul AI pentru a compromite conturi de Instagram, inclusiv al Casei Albe din perioada Obama
Sursa foto: Facebook/ Barack Obama
Ascultă articolul

O breșă de securitate în asistentul bazat pe inteligență artificială al Meta a permis unor atacatori să preia controlul asupra unor conturi importante de Instagram, după ce au exploatat funcții ale chatbotului dedicate gestionării conturilor, relatează The Guardian.

Compania a confirmat incidentul și a anunțat că problema a fost remediată după ce a fost semnalată de cercetători în securitate cibernetică.

- articolul continuă mai jos -

Printre conturile afectate s-au numărat profilul oficial al Casei Albe din perioada administrației lui Barack Obama, contul brandului Sephora și cel al Chief Master Sergeant al Forțelor Spațiale americane. În paralel, mai mulți utilizatori au raportat incidente similare pe platforme precum Reddit și X.

Cum a funcționat atacul

Potrivit informațiilor publicate de cercetători în securitate, atacatorii au descoperit o modalitate de a convinge chatbotul Meta AI să modifice datele asociate unui cont.

Capturi de ecran și înregistrări video distribuite pe Telegram arată cum asistentul putea fi determinat să asocieze contul unei victime cu o nouă adresă de e-mail controlată de atacator.

După această modificare, chatbotul trimitea un cod de verificare la noua adresă și solicita introducerea acestuia în conversație. Odată validat codul, sistemul oferea posibilitatea resetării parolei contului vizat, deschizând astfel calea către preluarea completă a accesului.

În cel puțin unul dintre cazurile documentate, atacatorul a folosit un serviciu VPN pentru a simula locația geografică a proprietarului contului și pentru a evita mecanismele suplimentare de protecție implementate de Meta.

Compania a anunțat că a corectat problema și că lucrează la securizarea conturilor care ar fi putut fi afectate de exploit.

Meta nu a oferit însă detalii privind amploarea incidentului și nu a precizat câte conturi au fost compromise înainte de remedierea vulnerabilității.

Noi întrebări despre rolul AI în procesele de securitate

Incidentul readuce în discuție riscurile asociate integrării inteligenței artificiale în procese sensibile, precum recuperarea conturilor, gestionarea parolelor și verificarea identității utilizatorilor.

La începutul acestui an, Meta a extins la nivel global asistentul AI de suport pentru Facebook și Instagram. Compania a prezentat instrumentul ca pe o modalitate de a automatiza o serie de operațiuni care până acum necesitau intervenția echipelor de asistență.

Printre funcțiile anunțate se numărau raportarea tentativelor de fraudă, semnalarea conturilor care uzurpă identitatea altor persoane, gestionarea conținutului problematic și resetarea parolelor utilizatorilor.

La momentul lansării, Meta descria noul asistent ca un pas important în modernizarea și eficientizarea serviciilor de suport oferite pe platformele sale. Incidentul recent arată însă că extinderea atribuțiilor sistemelor AI în zone critice de securitate poate crea și noi vulnerabilități care pot fi exploatate de atacatori.

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Top Articole