Cum au reușit hackerii să exploateze asistentul AI Meta pentru preluare conturi Instagram? Recent, atacatorii au compromis profiluri importante, inclusiv ale unor instituții americane, printr-o vulnerabilitate a asistentului AI Meta. Incidentul, descoperit în această lună, ridică semne de întrebare asupra securității cibernetice în era inteligenței artificiale.
Pe scurt:
- Hackerii au exploatat asistentul AI Meta pentru a prelua conturi Instagram importante, inclusiv ale Casei Albe și brandului Sephora.
- Atacatorii au folosit asistentul AI pentru a asocia conturile țintă cu emailuri noi și a obține coduri de verificare pentru resetarea parolelor.
- Meta a remediat vulnerabilitatea și investighează incidentul, ridicând întrebări despre securitatea AI în gestionarea accesului la conturi.
- Unele atacuri au implicat utilizarea VPN pentru a simula locația proprietarului și a ocoli măsurile de securitate Meta.
Hackerii au preluat conturi Instagram folosind asistentul AI Meta
Atacatorii au exploatat asistentul AI Meta pentru a realiza preluarea conturilor Instagram importante, afectând profiluri cu vizibilitate ridicată. Incidentul a fost descoperit și remediat după intervenția specialiștilor în securitate cibernetică.
Conturi vizate în atacurile asupra platformei
Printre conturile compromise s-au numărat cel al Casei Albe din timpul administrației Obama, brandul Sephora și contul oficial al Chief Master Sergeant al Forțelor Spațiale americane. Utilizatori obișnuiți au raportat incidente similare pe Reddit și X în ultimele zile.
Metoda de preluare conturi Instagram prin asistentul AI Meta
Atacatorii au folosit o metodă care implică solicitarea asistentului AI să asocieze contul țintă cu o adresă de e-mail nouă. Chatbotul trimitea un cod de verificare la acea adresă și cerea introducerea codului în conversație. După validare, era oferită opțiunea de resetare a parolei.
În unele cazuri, atacatorii au utilizat VPN pentru a simula locația proprietarului contului și a evita măsurile de securitate implementate de Meta.
Impactul asupra securității cibernetice și reacția Meta
Meta a confirmat că vulnerabilitatea a fost eliminată și lucrează la protejarea conturilor afectate, fără a oferi detalii despre numărul exact de conturi compromise. Incidentul ridică întrebări privind utilizarea inteligenței artificiale în procese sensibile de securitate, precum gestionarea parolelor și accesul la conturi.
Asistentul AI Meta, lansat global la începutul anului, poate efectua acțiuni precum raportarea tentativelor de fraudă, identificarea conturilor false și resetarea parolelor, facilitând suportul utilizatorilor pe Facebook și Instagram.
Noa Insight
Atacatorii au exploatat o vulnerabilitate a asistentului AI Meta pentru a prelua conturi Instagram importante, inclusiv profiluri oficiale și de brand. Metoda folosită implica asocierea conturilor cu adrese de e-mail noi și validarea prin coduri de verificare, ceea ce a permis resetarea parolelor. Incidentul a fost detectat și remediat de specialiști în securitate cibernetică.
Implicații
Vulnerabilitatea a afectat securitatea conturilor cu vizibilitate ridicată pe Instagram, determinând Meta să elimine problema și să protejeze conturile compromise. Incidentul evidențiază riscurile asociate utilizării AI în gestionarea accesului și parolelor pe platformele sociale.
Elemente-cheie
- Asistentul AI Meta permite resetarea parolelor prin trimiterea unui cod de verificare la o adresă de e-mail asociată contului.
- Atacatorii au folosit VPN pentru a simula locația proprietarului și a ocoli măsurile de securitate ale platformei.
- Meta a confirmat eliminarea vulnerabilității și lucrează la protejarea conturilor afectate, fără a detalia numărul acestora.
Sursa originală a acestui articol este https://www.stiripesurse.ro/hackeri-au-preluat-conturi-importante-de-instagram_3891262 (link)






