지난 주말, 버락 오바마 전 대통령 재임 시절 백악관 계정과 미 우주군 참모총장 계정을 포함한 여러 주요 인스타그램 계정이 해킹당해 이란을 지지하는 이미지와 메시지로 인터페이스가 변경되었습니다.

이번 사건은 Meta의 AI 비서 도구를 속여 계정 비밀번호를 재설정하는 방법에 대한 지침이 텔레그램에 유포되기 시작한 후 발생했습니다.

5월 31일 텔레그램을 통해 공유된 정보에 따르면, 메타의 AI 챗봇이 일반적인 비밀번호 재설정 과정의 일환으로 기존 계정에 새 이메일 주소를 자동으로 추가했다고 합니다.

jjn59vhc.png
텔레그램 영상 의 스크린샷에 따르면, 메타(Meta)의 AI 챗봇을 악용하여 사용자의 인스타그램 비밀번호를 변경할 수 있다고 합니다. (이미지: krebsonsecurity)

해킹 그룹이 공개한 영상은 해당 취약점을 악용하는 비교적 간단한 방법을 보여줍니다.

공격자는 대상의 익숙한 위치와 일치하거나 유사한 IP 주소를 사용하는 가상 사설망(VPN) 연결을 이용하여 비밀번호 재설정을 요청하고, 인공지능(AI) 비서와의 채팅 옵션을 선택합니다.