Хакеры обманули ИИ Instagram, чтобы получить доступ к популярным аккаунтам [Видео]

Хакеры смогли обмануть ИИ-бота поддержки компании Meta, заставив его предоставить им доступ к ряду аккаунтов в Instagram, включая профили с большим количеством подписчиков. Среди скомпрометированных аккаунтов оказались страницы Белого дома, Космических сил США и эксперта по кибербезопасности Джейн Вонг.

Из более позитивных новостей: социальная сеть тестирует способ ограничения доступа пользователей-подростков к контенту, который может негативно сказаться на их психическом здоровье…

Хакеры обманули чат-бота Meta с искусственным интеллектом

В ситуации, которую можно описать фразой «такое и нарочно не придумаешь», хакерам удалось ввести в заблуждение ИИ-чат-бот поддержки Meta, чтобы сбросить пароли от чужих аккаунтов в Instagram. Метод атаки был пугающе простым.

  • Они запускали процесс сброса пароля
  • При выборе метода восстановления они указывали «Помощник поддержки Meta AI»
  • Затем они просили чат-бота добавить новый адрес электронной почты к аккаунту
  • Бот выполнял это без лишних вопросов, даже несмотря на то, что хакеры не были авторизованы в целевом аккаунте
  • Чат-бот отправлял код подтверждения на новый адрес электронной почты
  • Они использовали этот код для смены пароля
  • Этот процесс также приводил к выходу владельца аккаунта из системы на всех его устройствах

Ресурс Dark Web Informer опубликовал видео, демонстрирующее этот взлом в действии.

Как сообщает издание TechCrunch, среди пострадавших оказались некоторые известные аккаунты Instagram.

В числе взломанных аккаунтов оказался профиль Белого дома эпохи Обамы, который, по-видимому, был неактивен с 2017 года, а также аккаунт главного мастер-сержанта Космических сил США Джона Бентивенья. Эксперт по безопасности Джейн Вонг также заявила о взломе своего аккаунта в Instagram.

На данный момент Meta уже устранила уязвимость.

Новые меры защиты подростков в Instagram

В более оптимистичном ключе: Meta проводит эксперимент с новой системой защиты для аккаунтов подростков, призванной ограничить просмотр контента, который может нанести вред их психическому здоровью. Компания сообщает, что эксперимент оказался успешным и теперь внедряется по всему миру.

Мы понимаем, что некоторый контент — например, посты о питании, тяжелой атлетике или способах борьбы с тревожностью — может быть полезным, но он должен быть сбалансирован другими типами контента, а не демонстрироваться постоянно. Именно поэтому мы тестируем способы ограничить показ подросткам слишком большого количества подобных публикаций за один раз, в том числе в разделах Explore, Feed и Reels.

В прошлом месяце Meta запустила новое приложение для iPhone и функцию для Instagram, предназначенную для обмена исчезающим контентом, а также подписки Facebook Plus и Instagram Plus.

Фото: Азамат Э. на Unsplash