Cuối tuần qua, giới tin tặc tuyên bố đã khai thác thành công chatbot AI của Meta để chiếm quyền kiểm soát hàng loạt tài khoản Instagram nổi tiếng. Cùng thời điểm, nhiều người dùng đồng loạt phàn nàn trên mạng xã hội về việc tài khoản Instagram của họ bị đánh cắp, trong đó có những tài khoản sở hữu tên người dùng ngắn và độc đáo.

TechCrunch ghi nhận các trường hợp tài khoản bị tấn công sở hữu tên phổ biến hoặc tên quốc gia. Những tài khoản này sau đó được bán lại như một dạng đồ sưu tầm trên chợ đen chuyên các tên nguyên bản (OG). Các nạn nhân khác của chiến dịch này dường như bao gồm cả tài khoản không hoạt động của Nhà Trắng thời cựu Tổng thống Barack Obama (dù Meta đã bác bỏ thông tin này).

instagram meta
Ảnh chụp màn hình cho thấy một vụ chiếm quyền tài khoản Instagram thành công nhờ khai thác chatbot AI. Ảnh: TechCrunch

Các cuộc tấn công này đơn giản đến mức việc gọi chúng là các vụ tấn công mạng có thể đang đề cao nhóm thủ phạm, đồng thời chưa quy đủ trách nhiệm cho Meta trong việc ngăn chặn các thủ đoạn thô sơ nhằm chiếm đoạt tài khoản người dùng.

Tin tặc chỉ cần báo với chatbot AI của Meta rằng chúng là chủ sở hữu của tài khoản mục tiêu, sau đó yêu cầu hệ thống liên kết tài khoản đó với một email do chúng kiểm soát. Chatbot đã thực hiện đúng yêu cầu, cho phép kẻ tấn công đặt lại mật khẩu và chiếm quyền kiểm soát, thậm chí khóa quyền truy cập của nạn nhân. Không có bất kỳ nhân viên hay nhà thầu nào của Meta tham gia vào quá trình xét duyệt này.

Hôm 1/6, người phát ngôn của Meta, ông Andy Stone, khẳng định: "Sự cố đã xảy ra và hiện đã được khắc phục". Tuy nhiên, đến ngày hôm sau, vẫn có thêm nhiều người dùng Instagram báo cáo tài khoản bị đánh cắp.