בוט בינה מלאכותית שנוצר במטא פרץ את חשבונות באינסטגרם, הודיע השירות למשתמשים.
התקפת סייבר דרך צ'אט‑בוט Meta AI: איך האקרים “גנבו” חשבונות אינסטגרם
בשבוע האחרון, פושעי הסייבר חשפו שיטה לשליטה בדפים הפופולריים באינסטגרם באמצעות הצ'אט‑בוט הרשמי של תמיכת Meta AI. הקורבנות – בעלי החשבונות עם ניקים קצרים ייחודיים (למשל, @coolcat) – התלוננו על אובדן גישה.
איך המערכת פועלת
1. הפנייה לבוט
האקר מודיע לצ'אט‑בוט שהוא הבעלים של החשבון המבוקש ומבקשת “לקשר” אותו ל‑e‑mail שלו.
2. ביצוע הבקשה על ידי הבוט
ה-AI מבצע את הבקשה ללא בדיקות נוספות, משנה את הדואר המורכב לחשבון האקר.
3. איפוס סיסמה
לאחר שינוי הדואר, האקר מאפס את הסיסמה ומקבל שליטה מלאה בדף. בעל החשבון מאבד גישה וה‑e‑mail שלו נחסם.
אין מעורבות של עובדי Meta או קבלנים – כל התהליך אוטומטי דרך ה-AI.
תגובה החברה
- 1 יוני: נציג Meta, אנדי סטון, הודיע כי “הבעיה כבר נפתרה”.
- 2 יוני: מספר הפניות עלתה. סטון הסביר שחלק מהמשתמשים מקבלים התראות על איפוס סיסמה, בעוד אחרים מתמודדים עם שאלות אימות בעת ניסיון כניסה.
Meta התחילה להגן על החשבונות הנפגעים מיד אחרי ההודעה, אך המספר המדויק של פרופילים שנחטפו לא נחשף.
למה זה אפשרי
בחודש מרץ Meta השיקה את צ'אט‑בוט ה-AI בחלק התמיכה והעניקה לו חלק מההרשאות שהיו מוקצות רק לבני אדם. בין היתר – האפשרות “להאפס סיסמה בבטחה”.
שוק הניקים הקצרים באינסטגרם קיים כבר מספר שנים: מוכרים מציעים אותם כפריטים אוספים. בעבר, פריצה לחשבונות כאלה דרשה פישינג, תקיפת מספר טלפון או אפילו שחיטה של אינסיידר. עכשיו מספיק להשתמש בצ'אט‑בוט “קריר” של ה-AI.
נקודות מפתח
- האקרים משתמשים בצ'אט‑בוט Meta AI לשינוי הדואר המורכב של החשבון.
- לאחר איפוס הסיסמה, הם מקבלים שליטה מלאה בדף.
- Meta הודיעה על פתרון בעיה ב־1 יוני, אך התלונות גברו ביום הבא.
- ה-AI קיבל הרשאות שבעבר היו רק לבני אדם, מה שהאפשר לאקרנים לעקוף אמצעי אבטחה מסורתיים.
תגובות (0)
שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.
התחברו כדי להגיב