
میٹا کے AI سے چلنے والے چیٹ بوٹ کا ہیکرز نے بے شمار انسٹاگرام اکاؤنٹس پر قبضہ کرنے کے لیے استحصال کیا۔ یہ واقعہ ٹیک کمپنیوں کے خطرات کو اجاگر کرتا ہے جو AI کو حساس درخواستوں سے نمٹنے کے لیے سونپتے ہیں، جیسے لاگ ان ای میلز کو تبدیل کرنا یا اکاؤنٹس کی بازیافت کرنا۔
404 میڈیا کے مطابق، کمزوری کا فائدہ اٹھانے کے طریقے کو ظاہر کرنے والی متعدد ویڈیوز ٹیلی گرام گروپس میں گردش کر رہی ہیں جنہیں ہیکرز اور سیکیورٹی محققین استعمال کرتے ہیں۔ طریقہ کار کو کافی آسان بتایا گیا ہے: ہیکرز لوکیشن ماسکنگ ٹولز کا استعمال کرتے ہوئے سسٹم کو یقین دلاتے ہیں کہ وہ اکاؤنٹ کے مالک کے مقام کے قریب ہیں، پھر میٹا کے سپورٹ چیٹ بوٹ کو ٹارگٹ انسٹاگرام اکاؤنٹ سے وابستہ ای میل ایڈریس کو تبدیل کرنے کی ہدایت کرتے ہیں۔
جب ای میل ایڈریس بدل جاتا ہے، حملہ آور پاس ورڈ دوبارہ ترتیب دینے کی درخواست کر سکتا ہے اور اکاؤنٹ کا کنٹرول حاصل کر سکتا ہے۔ مختصر، یادگار ناموں والے یا مشہور شخصیات سے وابستہ کچھ انسٹاگرام اکاؤنٹس غیر سرکاری مارکیٹ میں بہت زیادہ قیمتوں پر خریدے اور فروخت کیے جاسکتے ہیں۔
میٹا نے کہا کہ مسئلہ حل ہو گیا ہے اور کمپنی متاثرہ کھاتوں کی حفاظت کر رہی ہے۔ 404 میڈیا کے مطابق، میٹا نے 29 مئی کو فوری طور پر اس خطرے کو ٹھیک کیا۔ تاہم، فی الحال یہ واضح نہیں ہے کہ اس تاریخ سے پہلے کتنے اکاؤنٹس سے سمجھوتہ کیا گیا تھا۔

میٹا لوگو 29 اپریل 2025 کو مینلو پارک، کیلیفورنیا، USA میں LlamaCon 2025 AI ڈویلپر کانفرنس میں دکھایا گیا ہے۔ (تصویر: AP)
خیال کیا جاتا ہے کہ کئی اہم اکاؤنٹس متاثر ہوئے ہیں، جن میں براک اوباما وائٹ ہاؤس کا اکاؤنٹ، اسپیس فورس کے ایک سینئر اہلکار کا اکاؤنٹ، اور خوردہ فروش سیفورا کا اکاؤنٹ شامل ہے۔ براک اوباما کے وائٹ ہاؤس اکاؤنٹ نے ہیک کے دوران ایران کی حمایت کرنے والی تصاویر اور پیغامات پوسٹ کیے تھے۔
سیکورٹی ماہرین کا مشورہ ہے کہ صارفین کو اب بھی اکاؤنٹ میں سمجھوتہ کے خطرے کو کم کرنے کے لیے ملٹی فیکٹر تصدیق کو فعال کرنا چاہیے۔ اس اقدام کے لیے لاگ ان صارفین کو اپنے پاس ورڈ کے علاوہ اپنی شناخت کی تصدیق کرنے کی ضرورت ہوتی ہے، جیسے کہ ٹیکسٹ میسج کے ذریعے بھیجے گئے کوڈ کو درج کرنا۔
یہ واقعہ کسٹمر سپورٹ سروسز میں AI ٹولز کی سیکیورٹی کے بارے میں سوالات اٹھاتا ہے۔ اگر AI کے پاس اکاؤنٹ کی معلومات کو تبدیل کرنے کا اختیار ہے، تو سسٹم کو ای میل ایڈریس، پاس ورڈ ری سیٹ، یا دیگر اہم کارروائیوں میں تبدیلی کی اجازت دینے سے پہلے آزادانہ جانچ پڑتال کرنے کی ضرورت ہے۔
ماخذ: https://vtv.vn/chatbot-ai-cua-meta-bi-loi-dung-de-chiem-tai-khoan-instagram-100260602150127808.htm







تبصرہ (0)