
হ্যাকাররা মেটার এআই-চালিত চ্যাটবটকে কাজে লাগিয়ে অসংখ্য ইনস্টাগ্রাম অ্যাকাউন্ট দখল করে নেয়। এই ঘটনাটি প্রযুক্তি সংস্থাগুলোর জন্য সংবেদনশীল অনুরোধ, যেমন লগইন ইমেল পরিবর্তন করা বা অ্যাকাউন্ট পুনরুদ্ধার করার মতো কাজে এআই-এর ওপর আস্থা রাখার ঝুঁকিকে তুলে ধরে।
৪০৪ মিডিয়ার মতে, হ্যাকার এবং নিরাপত্তা গবেষকদের ব্যবহৃত টেলিগ্রাম গ্রুপগুলোতে এই দুর্বলতার সুযোগ নেওয়ার পদ্ধতি প্রদর্শনকারী অসংখ্য ভিডিও ছড়িয়ে পড়েছে। পদ্ধতিটিকে বেশ সহজ বলে বর্ণনা করা হয়েছে: হ্যাকাররা লোকেশন মাস্কিং টুল ব্যবহার করে সিস্টেমকে বিশ্বাস করায় যে তারা অ্যাকাউন্ট মালিকের অবস্থানের কাছাকাছি রয়েছে, তারপর টার্গেট ইনস্টাগ্রাম অ্যাকাউন্টের সাথে যুক্ত ইমেল ঠিকানাটি পরিবর্তন করার জন্য মেটার সাপোর্ট চ্যাটবটকে নির্দেশ দেয়।
ইমেল ঠিকানা পরিবর্তন করা হলে, আক্রমণকারী পাসওয়ার্ড রিসেটের অনুরোধ করে অ্যাকাউন্টটির নিয়ন্ত্রণ নিতে পারে। ছোট ও সহজে মনে রাখার মতো নামযুক্ত অথবা সেলিব্রিটিদের সাথে যুক্ত কিছু ইনস্টাগ্রাম অ্যাকাউন্ট অনানুষ্ঠানিক বাজারে খুব উচ্চ মূল্যে কেনা-বেচা করা যেতে পারে।
মেটা জানিয়েছে যে সমস্যাটির সমাধান করা হয়েছে এবং সংস্থাটি ক্ষতিগ্রস্ত অ্যাকাউন্টগুলো সুরক্ষিত করছে। ৪০৪ মিডিয়ার তথ্য অনুযায়ী, মেটা ২৯শে মে জরুরি ভিত্তিতে দুর্বলতাটি প্যাচ করেছে। তবে, ওই তারিখের আগে কতগুলো অ্যাকাউন্ট ক্ষতিগ্রস্ত হয়েছিল, তা বর্তমানে স্পষ্ট নয়।

২০২৫ সালের ২৯শে এপ্রিল মার্কিন যুক্তরাষ্ট্রের ক্যালিফোর্নিয়ার মেনলো পার্কে অনুষ্ঠিত ল্যামাকন ২০২৫ এআই ডেভেলপার সম্মেলনে মেটা লোগোটি প্রদর্শন করা হয়। (ছবি: এপি)
ধারণা করা হচ্ছে, বারাক ওবামার হোয়াইট হাউস অ্যাকাউন্ট, স্পেস ফোর্সের একজন ঊর্ধ্বতন কর্মকর্তার অ্যাকাউন্ট এবং খুচরা বিক্রেতা সেফোরার অ্যাকাউন্টসহ বেশ কয়েকটি প্রভাবশালী অ্যাকাউন্ট ক্ষতিগ্রস্ত হয়েছে। হ্যাকিংয়ের সময়কালে বারাক ওবামার হোয়াইট হাউস অ্যাকাউন্টটি ইরানের সমর্থনে ছবি ও বার্তা পোস্ট করেছিল।
নিরাপত্তা বিশেষজ্ঞরা পরামর্শ দেন যে, অ্যাকাউন্ট হ্যাক হওয়ার ঝুঁকি কমাতে ব্যবহারকারীদের মাল্টি-ফ্যাক্টর অথেনটিকেশন চালু রাখা উচিত। এই ব্যবস্থায় লগইন করার সময় ব্যবহারকারীদের পাসওয়ার্ডের পাশাপাশি নিজেদের পরিচয়ও যাচাই করতে হয়, যেমন টেক্সট মেসেজের মাধ্যমে পাঠানো একটি কোড প্রবেশ করানো।
এই ঘটনাটি গ্রাহক পরিষেবাতে ব্যবহৃত এআই টুলগুলোর নিরাপত্তা নিয়ে প্রশ্ন তুলেছে। যদি এআই-এর অ্যাকাউন্ট তথ্য পরিবর্তন করার ক্ষমতা থাকে, তবে ইমেল ঠিকানা পরিবর্তন, পাসওয়ার্ড রিসেট বা অন্যান্য গুরুত্বপূর্ণ কার্যক্রমের অনুমতি দেওয়ার আগে সিস্টেমটির স্বাধীনভাবে যাচাই করা প্রয়োজন।
উৎস: https://vtv.vn/chatbot-ai-cua-meta-bi-loi-dung-de-chiem-tai-khoan-instagram-100260602150127808.htm







মন্তব্য (0)