

یک کمپین هک مداوم با سوءاستفاده از چتبات پشتیبانی متا مبتنی بر هوش مصنوعی، کاربران اینستاگرام را هدف قرار داده است، هفتهها پس از اعلام شرکت مبنی بر رفع این مشکل. این حمله شامل هکرهایی بود که بهطور کاذب خود را صاحب حساب به چتبات معرفی میکردند، که با خوشرویی حسابهای کاربر را به ایمیلهای تحت کنترل هکرها متصل میکرد. این امر به هکرها اجازه میداد تا رمزهای عبور را بازنشانی کرده و کنترل حسابها را به دست آورند. این کمپین در ابتدا وقتی که تعداد زیادی از کاربران، از جمله افراد برجسته، از نقض حسابها خبر دادند، برجسته شد. حسابهای به خطر افتاده دارای شناسههای منحصر به فرد ارزشمندی بودند که اغلب به عنوان 'OG handles' در بازارهای زیرزمینی فروخته میشدند. اهداف شامل حسابهای غیرفعال مانند یک حساب سابق کاخ سفید اوباما و حسابهایی از پرسنل نظامی مانند کارمندان نیروی فضایی ایالات متحده بودند. پاسخ متا شامل تلاش برای قفل کردن حسابهای هکشده، هشدار به کاربران تحت تأثیر و پروتکلهای بازنشانی بود. سخنگوی شرکت، اندی استون، مدعی شد که این مشکل در روز دوشنبه حل شده است، با این حال گزارشهای بعدی هفته نشان داد که هکها همچنان ادامه دارند. علاوه بر این، لاگهای چت نشان میدهند که هکرها تکنیکها را با یکدیگر به اشتراک میگذارند و حسابهای به دست آمده را میفروشند. سرویس پشتیبانی هوش مصنوعی متا که اولین بار در مارس رونمایی شد و انتظار میرفت مشکلات حسابها را حل کند، در مرکز این آسیبپذیری قرار دارد. استفاده نادرست از این سرویس، سطح نظارت هوش مصنوعی را زیر سوال برده است، که قبلاً برای وظایفی که نیاز به مداخله انسانی داشتند، مورد اعتماد بود. تاریخاً، به دست آوردن 'OG' handles به تاکتیکهایی مانند فیشینگ یا پرداخت رشوه به نفوذگران داخلی نیاز داشت. اما سناریوی کنونی فقط به اتکای چتبات بر درخواستهای تاییدنشده وابسته است و پروتکلهای امنیتی متا را زیر ذرهبین قرار میدهد. در حال حاضر، متا همچنان هوشیار باقی مانده، کاربران را از نقضها مطلع کرده و در حال تقویت و محافظت در برابر این سوءاستفاده نوین است.