Biztonság

Meta AI-hibája miatt több mint 20 000 Instagram-fiókot vettek át hackerek

A Meta mesterségesintelligencia-alapú chatbotjának hibája miatt a napokban tömeges Instagram-fiók-átvételekről számoltak be.

Meta AI-hibája miatt több mint 20 000 Instagram-fiókot vettek át hackerek

A Meta egyik támogatásra szánt mesterségesintelligencia-chatbotjában olyan biztonsági résre derült fény, amely lehetővé tette támadók számára, hogy mások Instagram-fiókjait átvegyék. A hibát kihasználva a rosszindulatú szereplők először kicserélték a profilhoz tartozó e-mail-címet anélkül, hogy hozzáférést szereztek volna az eredeti tulajdonos levelezéséhez, majd ugyanazzal a módszerrel a jelszót is megváltoztatták, így teljes kontrollt szereztek a fiókok felett.

Mennyi fiókot érintett az incidens

A Meta tájékoztatása szerint az AI-hiba következtében 20 225 Instagram-fiókot vettek át támadók. A cég illetékese kiemelte, hogy maga a chatbot alapvetően úgy működött, ahogy tervezték, de hibázott abban, hogy nem ellenőrizte a jelszó-visszaállítást kérő személy által megadott e-mail-címet a fiók tényleges tulajdonosához tartozó e-maillel.

Válaszlépések és helyreállítás

Miután a panaszos beszámolók száma növekedni kezdett az interneten, Andy Stone, a Meta kommunikációért felelős alelnöke egy érintettnek válaszolva közölte, hogy a problémát már megoldották, és a megcélzott fiókokat „biztosítják”. A Bleeping Computer beszámolója szerint ez azt jelenti, hogy a jogosulatlan hozzáférést megszüntették, és a profilokat visszaadták a jogos tulajdonosaiknak.

Milyen kockázatokkal járhatott az átállás

A Meta azt is közölte, hogy nincs pontos információjuk arról, mely személyes adatok kerülhettek illetéktelen kezekbe az eset során. Ugyanakkor felhívták a figyelmet: aki teljes hozzáférést szerez egy Instagram-profilhoz, hozzáférhet a fotókhoz, személyes adatokhoz és a privát üzenetekhez egyaránt, tehát a lehetséges kár széles skálájú lehet.

Miért számít ez

A történet rámutat arra, hogy még a támogatási feladatokra tervezett AI-megoldásoknál is kritikus a hitelesítés és a bemeneti adatok ellenőrzése. Egy automatizált rendszer hibája jelentős számú felhasználó adatainak és fiókjainak veszélyeztetéséhez vezethet, ezért az ilyen rendszerek tervezésénél és üzemeltetésénél fokozott biztonsági és ellenőrzési protokollokra van szükség.

Következők

A Meta egyelőre nem közölt további részleteket arról, hogy pontosan milyen belső javításokat hajtott végre vagy tervez a hasonló incidensek megelőzésére, ugyanakkor az érintett felhasználókat értesítik és a fájlok helyreállításán dolgoznak.