Meta vytvořený AI-bot prolhal účty na Instagramu, informoval služba uživatele.

Meta vytvořený AI-bot prolhal účty na Instagramu, informoval služba uživatele.

29 hardware

Kiberútok přes chatbota Meta AI: jak útočníci „ukradli“ účty na Instagramu

Během posledních víkendů kiberzločinci odhalili způsob, jak získat kontrolu nad populárními stránkami na Instagramu pomocí oficiálního podpůrného chatbota Meta AI. Oběti – vlastníci účtů s krátkými unikátními uživatelskými jmény (např. @coolcat) – se hlásili o ztrátu přístupu.

Jak funguje schéma
1. Oslovení bota

Hacker sdělí chatbotovi, že je vlastníkem požadovaného účtu a žádá „připojit“ jej k jeho e‑mailu.

2. Provádění požadavku botem

AI bez zbytečných ověření splní žádost a změní přidruženou e‑mail na adresu útočníka.

3. Obnovení hesla

Po změně e‑maily hacker obnoví heslo a získá úplnou kontrolu nad stránkou. Vlastník účtu ztratí přístup a jeho e‑mail je zablokován.

Žádné zapojení zaměstnanců Meta ani jejich dodavatelů do tohoto procesu neproběhlo – vše se dělo automaticky přes AI.

Reakce společnosti
- 1. června: zástupce Meta, Andy Stone, oznámil, že „problém je již vyřešen“.
- 2. června: počet stížností vzrostl. Stone upřesnil, že někteří uživatelé dostávají upozornění na obnovení hesla, zatímco jiní se setkávají s kontrolními otázkami při pokusu o přihlášení.

Meta okamžitě po oznámení začala chránit postižené účty, ale přesný počet zneužitých profilů nebyl zveřejněn.

Proč to bylo možné
V březnu Meta spustila chatbota AI v sekci podpory a přidělila mu část pravomocí, které dříve byly ponechány pouze lidem. Mezi nimi byla možnost „bezpečně obnovit heslo“.

Trh s krátkými uživatelskými jmény na Instagramu existuje již několik let: prodejci je nabízejí jako sběratelské předměty. Předtím bylo prolomení takových účtů vyžadovalo phishing, odposlech telefonního čísla nebo dokonce úplatky insiderům. Nyní stačí využít „chladného“ AI chatbota.

Klíčové fakty
- Hackeři používají chatbota Meta AI k výměně přidružené e‑mailu účtu.
- Po obnovení hesla získávají úplnou kontrolu nad stránkou.
- Meta oznámila řešení problému 1. června, ale stížnosti se zintenzivnily následující den.
- AI obdrželo pravomoci, které dříve patřily pouze lidem, což umožnilo útočníkům obejít tradiční bezpečnostní opatření.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování