Сегодня 24 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Instagram✴ оповестил пользователей, которых взломали с помощью ИИ-бота Meta✴

Масштабная хакерская атака в ходе которой злоумышленники по простому обращению к чат-боту Meta AI перехватывали контроль над учётными записями в Instagram, продолжалась даже после того, как компания сообщила о решении проблемы. Администрация платформы тем временем начала прилагать усилия, чтобы защитить эти учётные записи и оповестить жертв.

 Источник изображения: Priscilla Du Preez / unsplash.com

Источник изображения: Priscilla Du Preez / unsplash.com

В минувшие выходные киберпреступники рассказали, как «угоняют» популярные страницы в Instagram через чат-бот поддержки Meta AI — на проблему пожаловались обладатели учётных записей с уникальными короткими никами. Доступ к таким страницам продаётся на сером рынке как коллекционные предметы. Схема атаки настолько проста, что её и взломом назвать нельзя. Хакер сообщает чат-боту, что является владельцем аккаунта жертвы и просит его привязать эту учётную запись к своему адресу электронной почты. ИИ выполняет эту просьбу, и злоумышленнику остаётся лишь сбросить пароль и получить контроль над страницей, а доступ жертвы блокируется. Сотрудники или подрядчики Meta в схеме не участвовали.

В минувший понедельник, 1 июня, представитель Meta Энди Стоун (Andy Stone) заявил, что «проблема, которая имела место, уже решена»; но на следующий день жалоб на взлом учётных записей стало только больше. «Некоторые люди могут получать уведомления о сбросе пароля, а некоторым при попытке войти в аккаунт могут задавать контрольные вопросы», — предупредил впоследствии господин Стоун. Meta приняла меры по защите пострадавших учётных записей ещё в 1 июня, настоял он в переписке с журналистами ресурса TechCrunch, но не уточнил, сколько аккаунтов были взломаны.

Мета начала развёртывать чат-бот с ИИ в разделе поддержки в марте — системе делегировали часть полномочий, которыми традиционно наделяли лишь человека, в том числе возможностью «безопасно сбрасывать пароль». Рынок, на котором продавали «старые» ники, то есть короткие имена страниц в Instagram, процветает не первый год. Но раньше для взлома этих страниц требовались более серьёзные усилия: фишинг, перехват номера телефона или подкуп инсайдеров. В данном случае всю работу послушно выполнял ИИ.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Zoox обновила своё роботакси — старт массовых перевозок людей за деньги намечен на конец года 2 ч.
OpenAI и Broadcom представили кастомный ускоритель Jalapeño для ИИ-инференса 2 ч.
Телескоп «Джеймс Уэбб» помог разгадать загадку странной розовой планеты в 57 световых годах от Земли 2 ч.
Власти США потребовали от Meta передать свои ИИ-модели на проверку безопасности 2 ч.
OpenAI представила свой дебютный чип Jalapeno — он сулит удешевление работы ChatGPT 3 ч.
Вирджиния первой в истории одобрила налог на электричество для ЦОД, включая то, что операторы будут генерировать сами 4 ч.
Бюджетный минималистический электропикап Slate Auto подорожал до $24 950 к старту предзаказов 4 ч.
Разработчик ИИ-интерконнекта Upscale AI провёл новый раунд финансирования на $190 при поддержке NVIDIA 4 ч.
Backblaze предоставит CoreWeave HDD-хранилища на $335 млн 5 ч.
Thermalright представила однобашенный кулер Assassin Classic-6 SE Black с 120-мм вентилятором 5 ч.