ה‑AI של מטא הפך לכלי עבור האקרים כדי לגנוב חשבונות באינסטגרם
מטרה‑תמיכה עם בינה מלאכותית הפכה לכלי של האקרים
במרץ מטא השיקה צ'אט-בוט מבוסס על בינה מלאכותית בחלק התמיכה למשתמשים. מטרתו – לסייע בעת איפוס סיסמה, הגדרת אימות דו‑גורמי ושחזור גישה לחשבון.
אך התוקפים מצאו דרך לנצל אותו לטובתם. אחד מהם ביקש מהבוט „למקשר את כתובת הדוא״ל החדשה שלי“ לפרופיל של מישהו אחר. הבוט ביצע את הבקשה, שלחה קוד אימות ל‑e‑mail שניתן. האקר השתמש בקוד זה כדי לשנות סיסמה והחסימה את בעל החשבון המקורי.
כדי להסתיר את המיקום, האקרים משתמשים לעיתים קרובות ב‑VPN, יוצרים מראה שהמקום שלהם הוא באותו אזור כמו היעד. הם מכוונים לחשבונות עם שמות פשוטים (אות אחת או מילת קצרה). כתוצאה מכך נפגעו דפי ציבוריות של ידוענים – פוליטיקאים, חוקרי אפליקציות ואחרים.
מטא הצהרה שהבעיה נתגלה ותוקנה. נציג החברה, אנדי סטון, אישר ב‑X: „הבעיה נפתרה, אנו מבטיחים את ביטחון החשבונות הפגועים“. לפי נתונים מסוימים, הסיבה טמונה בשחרורים המוניים של עובדים במחלקת האבטחה של מטא, שעשויים להשפיע על השליטה במערכת.
תגובות (0)
שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.
התחברו כדי להגיב