دانش و فناوریشبکه های اجتماعی

هوش مصنوعی متا به هکرها اجازه دسترسی به حساب های بزرگ اینستاگرام را می دهد


متا – شرکت مادر فیس بوک، اینستاگرام و واتس اپ – به ادغام هوش مصنوعی در پلتفرم خود ادامه می دهد. متأسفانه، به نظر می رسد که این شرکت یک نقص بزرگ را نادیده گرفته است: چت ربات پشتیبانی از هوش مصنوعی متا ظاهراً می تواند فریب خورده و به کاربران غیرمجاز دسترسی ورود به هر حساب اینستاگرام را ارائه دهد.

طی چند روز گذشته، تعدادی از اکانت‌های اینستاگرام که به شدت دنبال می‌شدند هک شدند. را اکانت اینستاگرام کاخ سفید اوباما، با 2.4 میلیون دنبال کننده، مورد به خطر افتادن قرار گرفت و روز یکشنبه زیرنویسی منتشر کرد که در آن نوشته بود: “کاخ سفید تحت کنترل شیعیان است.” اکانت های دیگر، مانند حساب رسمی اینستاگرام متعلق به سرگروهبان ارشد نیروی فضایی، نیز هک شدند.

کمی بعد، کاراگاه ها در شبکه های اجتماعی شروع به اشتراک گذاری کرد اخبار اینها اکانت های هک شده همراه با نمایش عکس های صفحه نمایش ادعا شده روش برای تصاحب آنها استفاده می شود.

هکرها می گویند که از سوء استفاده ای استفاده کرده اند که چت ربات پشتیبان هوش مصنوعی متا را فریب داده و به سادگی دسترسی به حساب کاربری را واگذار می کند. بازیگر بد به سادگی به چت ربات هوش مصنوعی می گفت که باید رمز عبور حساب کاربری هدفمند اینستاگرام را بازنشانی کند. با این حال، هکر همچنین به ربات چت اطلاع می‌دهد که به ایمیل بازنشانی رمز عبور، که شامل کد تأیید برای تغییر رمز عبور، ارسال شده به آدرس ایمیل جدید است، نیاز دارد.

آدرس ایمیل، البته، متعلق به هکرها بود، نه صاحب حساب واقعی. ظاهراً چت بات درخواست هکر را ملزم می کند و صفحه بازنشانی رمز عبور حساب را در اختیار آنها قرار می دهد.

در واقع، هکرها از یک تاکتیک مهندسی اجتماعی شناخته شده علیه یک ربات چت هوش مصنوعی استفاده می کردند.

برخی از عکس‌های روی صفحه در طی این فرآیند بودند برگرفته از کانال های تلگرام جایی که هکرها سوء استفاده های خود را در بازارهای سیاه می فروشند. سایر تصاویر از صفحه نمایش توسط کاربرانی گرفته شده است که می گویند این هک را تکرار کرده اند.

این آسیب‌پذیری به‌ویژه نگران‌کننده است زیرا دارندگان حساب‌های اینستاگرام هدفمند نمی‌توانند برای جلوگیری از آن انجام دهند. چت ربات هوش مصنوعی ظاهراً اقدامات احراز هویت دو مرحله‌ای را دور می‌زند تا از درخواست‌های هکر پیروی کند.

از زمانی که اخبار اکانت های هک شده در رسانه های اجتماعی عمومی شد، به نظر می رسد متا این آسیب پذیری را تصدیق کرده و آن را برطرف کرده است.

Mashable با متا در ارتباط با این حادثه تماس گرفت و در صورت دریافت اطلاعات بیشتر، این داستان را به روز خواهیم کرد. با این حال، در رسانه‌های اجتماعی، اندی استون، معاون ارتباطات متا، بهره‌برداری پشتیبانی از هوش مصنوعی متا را تایید کرد.

استون گفت: “این مشکل حل شده است و ما در حال ایمن سازی حساب های تحت تاثیر قرار گرفته ایم.” در یک پاسخ به یک کاربر در X.

مشخص نیست چند حساب تحت تأثیر این سوء استفاده قرار گرفته اند.





منبع

دیدگاهتان را بنویسید

دکمه بازگشت به بالا