
Chatbota Meta s umělou inteligencí zneužili hackeři k převzetí kontroly nad řadou instagramových účtů. Tento incident zdůrazňuje rizika, která plynou z toho, že technologické společnosti svěřují umělé inteligenci zpracování citlivých požadavků, jako je změna přihlašovacích e-mailů nebo obnovení účtů.
Podle serveru 404 Media koluje v telegramových skupinách používaných hackery a bezpečnostními výzkumníky řada videí demonstrujících, jak zneužít tuto zranitelnost. Metoda je popsána jako poměrně jednoduchá: hackeři používají nástroje pro maskování polohy, aby systém věřili, že se nacházejí poblíž polohy majitele účtu, a poté dají pokyn chatbotovi podpory Meta, aby změnil e-mailovou adresu spojenou s cílovým instagramovým účtem.
Pokud se změní e-mailová adresa, může útočník požádat o resetování hesla a získat kontrolu nad účtem. Některé instagramové účty s krátkými, zapamatovatelnými jmény nebo spojené s celebritami lze na neoficiálním trhu kupovat a prodávat za velmi vysoké ceny.
Společnost Meta uvedla, že problém byl vyřešen a společnost chrání postižené účty. Podle serveru 404 Media Meta zranitelnost urgentně opravila 29. května. V současné době však není jasné, kolik účtů bylo před tímto datem napadeno.

Logo Meta je vystaveno na konferenci vývojářů umělé inteligence LlamaCon 2025 v Menlo Parku v Kalifornii v USA 29. dubna 2025. (Foto: AP)
Předpokládá se, že napadení se dotklo několika prominentních účtů, včetně účtu Baracka Obamy v Bílém domě, účtu vysoce postaveného úředníka Vesmírných sil a účtu maloobchodníka Sephora. Účet Baracka Obamy v Bílém domě během doby útoku zveřejňoval obrázky a zprávy na podporu Íránu.
Bezpečnostní experti doporučují, aby si uživatelé i nadále povolovali vícefaktorové ověřování, aby se snížilo riziko kompromitace účtu. Toto opatření vyžaduje, aby přihlášení uživatelé kromě hesla ověřili i svou totožnost, například zadáním kódu zaslaného prostřednictvím textové zprávy.
Incident vyvolává otázky ohledně bezpečnosti nástrojů umělé inteligence v zákaznické podpoře. Pokud má umělá inteligence oprávnění měnit informace o účtech, musí systém provést nezávislé kontroly, než povolí změny e-mailových adres, resetování hesla nebo jiné kritické operace.
Zdroj: https://vtv.vn/chatbot-ai-cua-meta-bi-loi-dung-de-chiem-tai-khoan-instagram-100260602150127808.htm







Komentář (0)