چندین حساب کاربری اصلی اینستاگرام، از جمله حساب‌های کاربری کاخ سفید در دوران ریاست جمهوری باراک اوباما و رئیس ستاد نیروی فضایی ایالات متحده، هک شدند و رابط کاربری آنها با تصاویر و پیام‌هایی در حمایت از ایران در آخر هفته تغییر یافت.

این حادثه پس از آن رخ داد که دستورالعمل‌هایی در مورد چگونگی فریب ابزار دستیار هوش مصنوعی متا برای تنظیم مجدد رمزهای عبور حساب‌های کاربری در تلگرام منتشر شد.

طبق اطلاعاتی که در تاریخ ۳۱ می در تلگرام به اشتراک گذاشته شد، چت‌بات هوش مصنوعی متا به عنوان بخشی از فرآیند استاندارد بازنشانی رمز عبور، به طور خودکار یک آدرس ایمیل جدید را به یک حساب کاربری موجود اضافه کرد.

jhn59vhc.png
اسکرین‌شات‌هایی از یک ویدیوی تلگرام ادعا می‌کنند که می‌توان از چت‌بات هوش مصنوعی متا برای تغییر رمز عبور اینستاگرام یک هدف سوءاستفاده کرد. (تصویر: krebsonsecurity)

ویدئویی که توسط این گروه هکری منتشر شده، روش نسبتاً ساده‌ای برای سوءاستفاده از این آسیب‌پذیری را نشان می‌دهد.

مهاجم از یک اتصال شبکه خصوصی مجازی (VPN) با آدرس IP که با موقعیت مکانی آشنای هدف مطابقت دارد یا نزدیک به آن است، استفاده می‌کند، درخواست تنظیم مجدد رمز عبور را می‌دهد و گزینه چت با یک دستیار هوش مصنوعی را انتخاب می‌کند.