Donează aici. Susține o presă liberă.
Funcționăm ca organizație non-profit, iar banii rezultați din contribuțiile cititorilor sunt destinați integral finanțării proiectului G4Media.
CONT LEI: RO89RZBR0000060019874867
Deschis la Raiffeisen Bank
O breșă de securitate în asistentul bazat pe inteligență artificială al Meta a permis unor atacatori să preia controlul asupra unor conturi importante de Instagram, după ce au exploatat funcții ale chatbotului dedicate gestionării conturilor, relatează The Guardian.
Compania a confirmat incidentul și a anunțat că problema a fost remediată după ce a fost semnalată de cercetători în securitate cibernetică.
Printre conturile afectate s-au numărat profilul oficial al Casei Albe din perioada administrației lui Barack Obama, contul brandului Sephora și cel al Chief Master Sergeant al Forțelor Spațiale americane. În paralel, mai mulți utilizatori au raportat incidente similare pe platforme precum Reddit și X.
Potrivit informațiilor publicate de cercetători în securitate, atacatorii au descoperit o modalitate de a convinge chatbotul Meta AI să modifice datele asociate unui cont.
Capturi de ecran și înregistrări video distribuite pe Telegram arată cum asistentul putea fi determinat să asocieze contul unei victime cu o nouă adresă de e-mail controlată de atacator.
După această modificare, chatbotul trimitea un cod de verificare la noua adresă și solicita introducerea acestuia în conversație. Odată validat codul, sistemul oferea posibilitatea resetării parolei contului vizat, deschizând astfel calea către preluarea completă a accesului.
În cel puțin unul dintre cazurile documentate, atacatorul a folosit un serviciu VPN pentru a simula locația geografică a proprietarului contului și pentru a evita mecanismele suplimentare de protecție implementate de Meta.
Compania a anunțat că a corectat problema și că lucrează la securizarea conturilor care ar fi putut fi afectate de exploit.
Meta nu a oferit însă detalii privind amploarea incidentului și nu a precizat câte conturi au fost compromise înainte de remedierea vulnerabilității.
Incidentul readuce în discuție riscurile asociate integrării inteligenței artificiale în procese sensibile, precum recuperarea conturilor, gestionarea parolelor și verificarea identității utilizatorilor.
La începutul acestui an, Meta a extins la nivel global asistentul AI de suport pentru Facebook și Instagram. Compania a prezentat instrumentul ca pe o modalitate de a automatiza o serie de operațiuni care până acum necesitau intervenția echipelor de asistență.
Printre funcțiile anunțate se numărau raportarea tentativelor de fraudă, semnalarea conturilor care uzurpă identitatea altor persoane, gestionarea conținutului problematic și resetarea parolelor utilizatorilor.
La momentul lansării, Meta descria noul asistent ca un pas important în modernizarea și eficientizarea serviciilor de suport oferite pe platformele sale. Incidentul recent arată însă că extinderea atribuțiilor sistemelor AI în zone critice de securitate poate crea și noi vulnerabilități care pot fi exploatate de atacatori.