במהלך סוף השבוע, האקרים טענו כי ניצלו בהצלחה את הצ'אטבוט הבינה המלאכותית של מטה כדי להשתלט על חשבונות אינסטגרם פופולריים רבים. במקביל, משתמשים רבים התלוננו ברשתות החברתיות על גניבת חשבונות האינסטגרם שלהם, כולל חשבונות עם שמות משתמש קצרים וייחודיים.

TechCrunch ציין מקרים של חשבונות שנפרצו תוך שימוש בשמות פופולריים או שמות מדינתיים. חשבונות אלה נמכרו לאחר מכן כפריטי אספנות בשוק השחור, תוך התמחות בשמות מקוריים (OG). נראה כי קורבנות אחרים של קמפיין זה כוללים חשבון לא פעיל בבית הלבן מממשל הנשיא לשעבר ברק אובמה (אם כי מטה הכחישה זאת).

מטא של אינסטגרם
צילום מסך מראה חטיפת חשבון אינסטגרם מוצלחת תוך ניצול צ'אטבוט מבוסס בינה מלאכותית. צילום: TechCrunch

התקפות אלו היו כה פשוטות, עד כי כינוי "מתקפות סייבר" עשוי להפריז בתפקידם של מבצעי ההתקפות, וכישלון לטפל כראוי בכישלונה של מטה למנוע שיטות בסיסיות שכאלה של חטיפת חשבונות משתמשים.

האקרים פשוט מודיעים לצ'אטבוט הבינה המלאכותית של מטא שהם הבעלים של חשבון היעד, ואז מבקשים מהמערכת לקשר את החשבון הזה לכתובת דוא"ל שבשליטתם. הצ'אטבוט מבצע את הבקשה בצורה נכונה, מה שמאפשר לתוקף לאפס את הסיסמה ולהשיג שליטה, ואף לנעול את הגישה של הקורבן. עובדי או קבלני מטא אינם מעורבים בתהליך האימות הזה.

ב-1 ביוני, דובר מטא, אנדי סטון, אישר: "התקרית התרחשה וכעת תוקנה." עם זאת, למחרת, משתמשי אינסטגרם נוספים דיווחו על חשיפה לחשבונותיהם.