

Постійна кампанія з хакерських атак націлена на користувачів Instagram, використовуючи чат-бот підтримки, що працює на базі штучного інтелекту Meta, через кілька тижнів після того, як компанія повідомила про вирішення проблеми. Ця атака полягала в тому, що хакери помилково стверджували, що вони є власниками облікових записів у чат-боті, який охоче пов'язував облікові записи Instagram цілей із електронними адресами, що контролювалися хакерами. Це дозволяло хакерам скидати паролі й захоплювати контроль над обліковими записами. Кампанія стала помітною, коли численні користувачі, включно з відомими особами, повідомили про порушення облікових записів. Скомпрометовані обліковки мали дуже бажані унікальні імена, які часто перепродавалися як 'оригінальні' на підпільних ринках. Цілі включали такі неактивні обліковки, як попередня обліковка Білого дому Обами, і обліковки військовослужбовців, наприклад, представників Космічних сил США. Реакція Meta включала спроби заблокувати викрадені обліковки, сповіщення користувачів, що постраждали, і протоколи скидання паролів. Представник компанії Енді Стоун стверджував, що проблему вирішено у понеділок, незважаючи на повідомлення впродовж наступних буднів, які вказували на триваючі зломи. Крім того, логі чатів показують, що хакери обмінюються методами і продають отримані обліковки. Спочатку представлений у березні, сервіс підтримки на базі штучного інтелекту Meta—який мав намір вирішувати проблеми з обліковками—виглядає основною причиною цієї вразливості. Зловживання викликає питання щодо рівня нагляду з боку штучного інтелекту, якому раніше довіряли завдання, що вимагали людського втручання. Історично, отримання 'оригінальних' імен вимагало таких тактик, як фішинг або хабарництво інсайдерів. Поточний сценарій просто покладається на готовність чат-бота довіряти неперевіреним запитам, що ставить під сумнів протоколи безпеки Meta. На даний момент Meta залишається пильною, інформуючи користувачів про порушення і продовжуючи зміцнювати оборону проти цієї інноваційної експлуатації.