
چتبات مبتنی بر هوش مصنوعی متا توسط هکرها مورد سوءاستفاده قرار گرفت تا کنترل چندین حساب اینستاگرام را به دست بگیرد. این حادثه، خطرات واگذاری درخواستهای حساس توسط شرکتهای فناوری به هوش مصنوعی، مانند تغییر ایمیلهای ورود یا بازیابی حسابها را برجسته میکند.
طبق گزارش ۴۰۴ مدیا، ویدیوهای متعددی که نحوهی سوءاستفاده از این آسیبپذیری را نشان میدهند، در گروههای تلگرامی که توسط هکرها و محققان امنیتی استفاده میشوند، منتشر شده است. این روش بسیار ساده توصیف شده است: هکرها از ابزارهای پنهانسازی موقعیت مکانی استفاده میکنند تا سیستم را متقاعد کنند که در نزدیکی محل صاحب حساب هستند، سپس به ربات چت پشتیبانی متا دستور میدهند تا آدرس ایمیل مرتبط با حساب اینستاگرام هدف را تغییر دهد.
وقتی آدرس ایمیل تغییر میکند، مهاجم میتواند درخواست تنظیم مجدد رمز عبور را بدهد و کنترل حساب را به دست بگیرد. برخی از حسابهای اینستاگرام با نامهای کوتاه و به یاد ماندنی یا مرتبط با افراد مشهور، میتوانند با قیمتهای بسیار بالایی در بازار غیررسمی خرید و فروش شوند.
متا اعلام کرد که این مشکل برطرف شده و این شرکت در حال محافظت از حسابهای آسیبدیده است. طبق گزارش 404 Media، متا در تاریخ 29 می، این آسیبپذیری را فوراً وصله کرد. با این حال، در حال حاضر مشخص نیست که چه تعداد حساب قبل از آن تاریخ در معرض خطر قرار گرفتهاند.

لوگوی متا در کنفرانس توسعهدهندگان هوش مصنوعی LlamaCon 2025 در منلو پارک، کالیفرنیا، ایالات متحده، در تاریخ 29 آوریل 2025 نمایش داده میشود. (عکس: AP)
اعتقاد بر این است که چندین حساب کاربری برجسته تحت تأثیر قرار گرفتهاند، از جمله حساب کاربری کاخ سفید باراک اوباما، حساب کاربری یک مقام ارشد نیروی فضایی و حساب فروشگاه اینترنتی سفورا. حساب کاربری کاخ سفید باراک اوباما در طول دوره هک، تصاویر و پیامهایی در حمایت از ایران منتشر کرده بود.
کارشناسان امنیتی پیشنهاد میکنند که کاربران همچنان باید احراز هویت چند عاملی را فعال کنند تا خطر به خطر افتادن حساب کاربری کاهش یابد. این اقدام مستلزم آن است که کاربران هنگام ورود به سیستم، علاوه بر رمز عبور، هویت خود را نیز تأیید کنند، مانند وارد کردن کدی که از طریق پیامک ارسال میشود.
این حادثه سوالاتی را در مورد امنیت ابزارهای هوش مصنوعی در خدمات پشتیبانی مشتری مطرح میکند. اگر هوش مصنوعی اختیار تغییر اطلاعات حساب را داشته باشد، سیستم باید قبل از اجازه دادن به تغییر آدرسهای ایمیل، تنظیم مجدد رمز عبور یا سایر عملیات حیاتی، بررسیهای مستقلی انجام دهد.
منبع: https://vtv.vn/chatbot-ai-cua-meta-bi-loi-dung-de-chiem-tai-khoan-instagram-100260602150127808.htm







نظر (0)