Штучний інтелект від Meta став інструментом для хакерів, щоб красти акаунти в Instagram
Мета‑підтримка з ІІ стала інструментом хакерів
У березні Мета запустила чат‑бота на базі штучного інтелекту у розділі підтримки користувачів. Його задача – допомагати при скиданні пароля, налаштуванні двофакторної автентифікації та відновленні доступу до акаунта.
Однак зловмисники знайшли спосіб використати його у своїх інтересах. Один із них попросив бота «прив’язати мою нову адресу електронної пошти» до чужого профілю. Бот виконав запит, надіславши код підтвердження на вказаний e‑mail. Хакер використав цей код для зміни пароля і заблокував реального власника.
Для маскування місцезнаходження хакери часто застосовували VPN, створюючи вигляд того, що вони знаходяться у тому ж регіоні, що й ціль. Вони орієнтувалися на акаунти з простими іменами (одна буква або коротке слово). У результаті постраждали сторінки відомих особистостей – політиків, дослідників застосувань та інші публічні фігури.
Мета заявила, що помилка була виявлена й усунена. Представник компанії, Енді Стоун, підтвердив у X: «Проблема вирішена, ми забезпечуємо безпеку постраждалих акаунтів». За деякими даними, причина полягає у масових звільненнях співробітників служби безпеки Мета, які могли вплинути на контроль над системою.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати