A Meta egyik támogatásra szánt mesterségesintelligencia-chatbotjában olyan biztonsági résre derült fény, amely lehetővé tette támadók számára, hogy mások Instagram-fiókjait átvegyék. A hibát kihasználva a rosszindulatú szereplők először kicserélték a profilhoz tartozó e-mail-címet anélkül, hogy hozzáférést szereztek volna az eredeti tulajdonos levelezéséhez, majd ugyanazzal a módszerrel a jelszót is megváltoztatták, így teljes kontrollt szereztek a fiókok felett.
Mennyi fiókot érintett az incidens
A Meta tájékoztatása szerint az AI-hiba következtében 20 225 Instagram-fiókot vettek át támadók. A cég illetékese kiemelte, hogy maga a chatbot alapvetően úgy működött, ahogy tervezték, de hibázott abban, hogy nem ellenőrizte a jelszó-visszaállítást kérő személy által megadott e-mail-címet a fiók tényleges tulajdonosához tartozó e-maillel.
Válaszlépések és helyreállítás
Miután a panaszos beszámolók száma növekedni kezdett az interneten, Andy Stone, a Meta kommunikációért felelős alelnöke egy érintettnek válaszolva közölte, hogy a problémát már megoldották, és a megcélzott fiókokat „biztosítják”. A Bleeping Computer beszámolója szerint ez azt jelenti, hogy a jogosulatlan hozzáférést megszüntették, és a profilokat visszaadták a jogos tulajdonosaiknak.
Milyen kockázatokkal járhatott az átállás
A Meta azt is közölte, hogy nincs pontos információjuk arról, mely személyes adatok kerülhettek illetéktelen kezekbe az eset során. Ugyanakkor felhívták a figyelmet: aki teljes hozzáférést szerez egy Instagram-profilhoz, hozzáférhet a fotókhoz, személyes adatokhoz és a privát üzenetekhez egyaránt, tehát a lehetséges kár széles skálájú lehet.
Miért számít ez
A történet rámutat arra, hogy még a támogatási feladatokra tervezett AI-megoldásoknál is kritikus a hitelesítés és a bemeneti adatok ellenőrzése. Egy automatizált rendszer hibája jelentős számú felhasználó adatainak és fiókjainak veszélyeztetéséhez vezethet, ezért az ilyen rendszerek tervezésénél és üzemeltetésénél fokozott biztonsági és ellenőrzési protokollokra van szükség.
Következők
A Meta egyelőre nem közölt további részleteket arról, hogy pontosan milyen belső javításokat hajtott végre vagy tervez a hasonló incidensek megelőzésére, ugyanakkor az érintett felhasználókat értesítik és a fájlok helyreállításán dolgoznak.



