Το AI της Meta έγινε ένα εργαλείο για χάκερ ώστε να κλέψουν λογαριασμούς στο Instagram
Η υποστήριξη με AI της Meta έγινε εργαλείο για χάκερ
Τον Μάρτιο η Meta ξεκίνησε ένα chatbot βασισμένο σε τεχνητή νοημοσύνη στην ενότητα υποστήριξης χρηστών. Η αποστολή του είναι να βοηθάει στην επαναφορά κωδικού πρόσβασης, τη ρύθμιση διπλής αυθεντικοποίησης και την ανάκτηση πρόσβασης στον λογαριασμό.
Ωστόσο οι επιτιθέμενοι βρήκαν τρόπο να το χρησιμοποιήσουν για τα δικά τους συμφέροντα. Ένας από αυτούς ζήτησε από τον bot «συνδέστε τη νέα μου διεύθυνση email» σε άλλο προφίλ. Ο bot ανταποκρίθηκε, στέλνοντας κωδικό επιβεβαίωσης στο αναφερόμενο e‑mail. Ο χάκερ χρησιμοποίησε αυτόν τον κωδικό για να αλλάξει το password και μπλοκάρεψε τον πραγματικό ιδιοκτήτη.
Για την κάλυψη της θέσης, οι χάκερ συχνά χρησιμοποιούν VPN, δημιουργώντας την εντύπωση ότι βρίσκονται στην ίδια περιοχή με το στόχο. Στοχεύουν σε λογαριασμούς με απλά ονόματα (μία γράμμα ή σύντομη λέξη). Ως αποτέλεσμα πλησίασαν σε δημόσιες σελίδες γνωστών προσωπικοτήτων – πολιτικών, ερευνητών εφαρμογών και άλλων δημοσίων μορφών.
Η Meta δήλωσε ότι το σφάλμα εντοπίστηκε και διορθώθηκε. Ένας εκπρόσωπος της εταιρείας, Andy Stone, επιβεβαίωσε στο X: «Το πρόβλημα λυμένο, εξασφαλίζουμε την ασφάλεια των επηρεαμένων λογαριασμών». Σύμφωνα με κάποιες πηγές, η αιτία βρίσκεται στις μαζικές απολύσεις του προσωπικού ασφαλείας της Meta, οι οποίες μπορεί να είχαν επιδράσει στον έλεγχο του συστήματος.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε