هکرها با فریب هوش مصنوعی متا به حسابهای اینستاگرام دسترسی پیدا کردند

گزارش تازهای نشان میدهد گروهی از هکرها توانستهاند با سوءاستفاده از ربات پشتیبانی مبتنی بر هوش مصنوعی متا، به حسابهای اینستاگرام دسترسی پیدا کنند و اطلاعات ورود آنها را تغییر دهند.
بر اساس گزارش 404 Media، هکرها با ارسال درخواستهای ساده به چتبات پشتیبانی متا، از آن میخواستند یک آدرس ایمیل جدید را به حساب هدف متصل کند. در برخی نمونههای منتشرشده، ربات بدون انجام بررسیهای امنیتی کافی، اطلاعات حساب را بهروزرسانی کرده و امکان بازنشانی رمز عبور را در اختیار مهاجمان قرار داده است.
تصاویر و ویدئوهای منتشرشده در گروههای تلگرامی فعالان امنیت سایبری نشان میدهد این فرایند به شکل نگرانکنندهای آسان بوده و میتوانسته برای تصاحب حسابهای مختلف مورد استفاده قرار گیرد.
در واکنش به این موضوع، Meta اعلام کرد که این آسیبپذیری برطرف شده است. «اندی استون»، معاون ارتباطات متا، تأیید کرد که شرکت مشکل را شناسایی و اصلاح کرده تا از سوءاستفادههای مشابه در آینده جلوگیری شود.
این اتفاق بار دیگر نگرانیها درباره استفاده گسترده از هوش مصنوعی در وظایف حساسی مانند پشتیبانی کاربران و مدیریت حسابها را افزایش داده است. متا در سالهای اخیر سرمایهگذاری سنگینی روی هوش مصنوعی انجام داده و مدیرعامل این شرکت، Mark Zuckerberg، بارها اعلام کرده که بسیاری از وظایف فعلی کارکنان در آینده توسط سیستمهای هوش مصنوعی انجام خواهد شد.
کارشناسان هشدار میدهند با گسترش «هوش مصنوعی عاملمحور» (Agentic AI) که قادر است بهجای کاربران اقداماتی را انجام دهد، احتمال بروز آسیبپذیریهای مشابه نیز افزایش خواهد یافت. به باور آنها، توسعه این فناوریها بدون آزمونهای امنیتی گسترده میتواند زمینهساز حملات و سوءاستفادههای بیشتری در آینده باشد.