Meta AI, implicat într-o serie de compromiteri ale unor conturi Instagram, inclusiv unul asociat Casei Albe

Meta+AI

foto performancedigital.com

Mai multe conturi de Instagram, inclusiv unul folosit de Casa Albă în perioada în care Barack Obama era președintele Statelor Unite, au fost compromise recent, potrivit unei relatări publicate de news.ro, care citează 404 Media și The Guardian. În centrul acestor incidente s-ar fi aflat chatbot-ul de inteligență artificială dezvoltat de Meta, folosit de atacatori într-un flux care ar fi permis schimbarea adresei de e-mail și, ulterior, resetarea parolei.

Ce s-a întâmplat

Țintele menționate în relatări au variat de la contul asociat Casei Albe la branduri precum Sephora și la un oficial al Forței Spațiale a SUA. În paralel, utilizatori obișnuiți au reclamat în ultimele zile deturnări similare de conturi pe Reddit și X, ceea ce sugerează că problema nu s-a limitat la câteva nume cunoscute.

Cum ar fi funcționat atacul

Potrivit descrierii publicate de 404 Media, un pretins hacker a arătat într-o filmare pas cu pas cum a fost posibil atacul. Mai întâi, acesta ar fi folosit un VPN și ar fi ales un IP care să corespundă aproximativ zonei geografice în care se află de obicei posesorul contului, pentru a evita declanșarea unor mecanisme de securitate bazate pe locație.

Apoi, ar fi inițiat o conversație cu chatbot-ul Meta pentru suport și i-ar fi cerut să adauge o nouă adresă de e-mail la un cont de Instagram. Conform relatării, AI-ul ar fi trimis codul de verificare către adresa furnizată de atacator, iar după ce codul a fost introdus, noua adresă ar fi fost considerată verificată. În acel moment, chatbot-ul ar fi oferit un link pentru resetarea parolei, pas care ar fi permis schimbarea acesteia și preluarea contului.

Aceste detalii provin din relatarea citată de presa internațională și nu au fost explicate public în detaliu de Meta. Compania a anunțat luni doar că problema a fost rezolvată, fără alte precizări despre mecanismul exact sau despre amploarea incidentului.

De ce contează

Cazul ridică întrebări despre modul în care instrumentele de suport bazate pe inteligență artificială gestionează solicitările legate de securitatea conturilor. În scenariul descris, un sistem menit să ajute utilizatorii ar fi putut fi folosit pentru a accelera un proces de recuperare a accesului, tocmai prin exploatarea unor pași de verificare insuficient de stricți.

Pentru utilizatori, episodul arată cât de importantă rămâne protejarea conturilor cu măsuri suplimentare, precum parole puternice și actualizate și monitorizarea atentă a mesajelor de securitate primite pe e-mail. Pentru platforme, incidentul sugerează că automatizarea suportului trebuie dublată de controale mai ferme atunci când sunt implicate schimbări de adresă de e-mail sau resetări de parolă.

Ce urmează

Deocamdată nu se cunoaște câte conturi au fost compromise în acest fel. În lipsa unor explicații suplimentare din partea Meta, rămâne neclar dacă a fost vorba despre o vulnerabilitate punctuală, despre o problemă de proces sau despre o combinație între cele două.

Cert este că episodul a readus în prim-plan riscurile asociate folosirii AI în fluxuri sensibile de suport tehnic, mai ales atunci când aceste sisteme intervin în recuperarea accesului la conturi. Până la clarificări suplimentare, utilizatorii și platformele deopotrivă au motive să trateze cu prudență orice mecanism automat care poate modifica datele de securitate ale unui cont.

Exit mobile version