
Meta je potvrdila da su hakeri iskoristili propust u AI sistemu za korisničku podršku i preuzeli najmanje 20.225 Instagram naloga. Incident je otkriven krajem maja, nakon što su se na društvenim mrežama pojavili brojni izvještaji o iznenadnim promjenama lozinki i gubitku pristupa profilima.
Problem se nalazio u AI alatu za oporavak naloga. Sistem nije pravilno provjeravao da li je e-mail adresa unesena tokom procesa oporavka zaista povezana s Instagram nalogom. Zbog toga su napadači mogli unijeti vlastitu e-mail adresu i dobiti link za resetovanje lozinke tuđeg profila.
Najugroženiji su bili korisnici koji nisu imali uključenu dvofaktorsku autentifikaciju (2FA). Nakon promjene lozinke napadači su mogli preuzeti potpunu kontrolu nad profilom, uključujući objave, privatne poruke, kontakt podatke, historiju aktivnosti i druge informacije povezane s nalogom.
Među kompromitovanim profilima našli su se i nalozi poznatih organizacija i javnih ličnosti, uključujući profil Bijele kuće iz vremena Baracka Obame, kozmetički brend Sephora te visoki zvaničnik američkih Svemirskih snaga.
Meta navodi da je sporni AI alat ugašen 1. juna, uklonjen je dio koda koji je sadržavao grešku, poništeni su svi sporni linkovi za resetovanje lozinki, a pogođeni korisnici prebačeni su na dodatne sigurnosne provjere. Kompanija također planira obavijestiti sve korisnike za koje postoji mogućnost da su bili pogođeni incidentom.
Slučaj je izazvao raspravu o sigurnosti AI sistema kojima se povjeravaju osjetljivi zadaci poput oporavka korisničkih naloga. Stručnjaci upozoravaju da umjetna inteligencija ne bi smjela samostalno donositi odluke vezane za identitet i pristup računima bez dodatnih sigurnosnih provjera.
👉infoposkokbrčko✅️
