Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
صورة مولدة بواسطة الذكاء الاصطناعي

ميتا تعالج ثغرة في روبوت الذكاء الاصطناعي كانت تستخدم لاختراق حسابات إنستغرام

صورة مولدة بواسطة الذكاء الاصطناعي

استغل قراصنة روبوت دعم الذكاء الاصطناعي الخاص بشركة ميتا للسيطرة على حسابات إنستغرام من خلال خداعه لتغيير عناوين البريد الإلكتروني المرتبطة بها. سمحت هذه الثغرة بإعادة تعيين كلمات المرور دون الحاجة إلى مصادقة ثنائية بعد مطابقة المواقع عبر شبكة افتراضية خاصة (VPN). وقد عالجت ميتا المشكلة بتصحيح عاجل في 29 مايو.

تضمن الاستغلال بدء عملية إعادة تعيين كلمة المرور ثم توجيه روبوت الدردشة لتحديث البريد الإلكتروني للحسابات المستهدفة. وأفاد باحثون أمنيون بأن هذه الطريقة كانت نشطة منذ فبراير وجرى تداولها على نطاق واسع عبر تلغرام منذ مارس. وشملت الحسابات البارزة التي تم اختراقها حساب البيت الأبيض في عهد باراك أوباما، الذي نشر صوراً مؤيدة لإيران، وحساب كبير الرقباء في القوة الفضائية الأمريكية، إلى جانب حسابات أخرى مثل سيفورا وأسماء مستخدمين قصيرة تقدر قيمتها بأكثر من مليون دولار في السوق السوداء.

ما يقوله الناس

تفاعل المستخدمون بشكوك حول منح روبوتات الذكاء الاصطناعي صلاحيات التعديل على الحسابات دون تحقق، معربين عن قلقهم من سهولة الاستغلال عبر الأوامر النصية وشبكات الـ VPN، ومحذرين من زيادة الأخطاء المتعلقة بالذكاء الاصطناعي، مع التأكيد على ضرورة تفعيل المصادقة الثنائية (2FA). كما سلطت النقاشات الضوء على التصحيح الأمني لكنها أشارت إلى مخاطر تكرار المشكلة وغياب الدعم البشري.

مقالات ذات صلة

Illustration depicting Meta employee under invasive AI surveillance monitoring at work, amid layoffs and staff backlash.
صورة مولدة بواسطة الذكاء الاصطناعي

Meta tracks US employees' computer interactions for AI training amid staff backlash and layoffs

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Meta is deploying software on US employees' work computers to monitor keystrokes, clicks, mouse movements, and screenshots in work apps for AI training data. Internal memos reveal no opt-out option, sparking employee discomfort, as the company invests billions in AI while cutting thousands of jobs.

Meta disclosed that more than 20,000 Instagram accounts were stolen last week in a hacking operation that used an AI support bot.

من إعداد الذكاء الاصطناعي

Meta has begun testing a new AI chatbot on Threads that users are unable to block or opt out of, sparking widespread frustration across the platform. The public-facing account has drawn angry replies and become the top trend with over a million posts. Testing is currently limited to a handful of countries.

Ubuntu's official Twitter account posted a now-deleted tweet promoting a fake AI agent that directed users to a cryptocurrency scam. The incident follows a five-day DDoS attack on Canonical's web services that ended earlier this month.

من إعداد الذكاء الاصطناعي

A vulnerability in Google Gemini on Android allowed crafted notifications from apps like WhatsApp and Slack to manipulate the AI's responses and connected tools. The issue, discovered by SafeBreach, has been addressed through server-side changes.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض