Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Bild genererad av AI

Meta åtgärdar brist i ai-chattbot som användes för att kapa instagramkonton

Bild genererad av AI

Hackare utnyttjade Metas AI-supportchatt för att ta över Instagramkonton genom att lura den att ändra tillhörande e-postadresser. Sårbarheten tillät lösenordsåterställning utan tvåfaktorsautentisering efter att platsen matchats via VPN. Meta åtgärdade problemet med en akut uppdatering den 29 maj.

Utnyttjandet innebar att man påbörjade en lösenordsåterställning och instruerade chattboten att uppdatera e-postadressen på de riktade kontona. Säkerhetsforskare rapporterade att metoden varit aktiv sedan februari och flitigt diskuterats på Telegram sedan mars. Bland de uppmärksammade konton som komprometterades fanns Barack Obamas Vita huset-konto, som publicerade pro-iranska bilder, samt kontot för Chief Master Sergeant of the Space Force, tillsammans med andra som Sephora och korta användarnamn värderade till över 1 miljon dollar på den grå marknaden.

Vad folk säger

Användare reagerade med skepticism över att AI-chattbottar har skrivbehörighet till konton utan verifiering, oro över enkla utnyttjanden via prompter och VPN, varningar om att liknande AI-relaterade buggar kommer att öka, samt betonade vikten av att aktivera tvåfaktorsautentisering. Diskussionerna lyfte fram uppdateringen men noterade risker för återfall och bristen på mänsklig support.

Relaterade artiklar

Illustration depicting Meta employee under invasive AI surveillance monitoring at work, amid layoffs and staff backlash.
Bild genererad av AI

Meta tracks US employees' computer interactions for AI training amid staff backlash and layoffs

Rapporterad av AI Bild genererad av AI

Meta is deploying software on US employees' work computers to monitor keystrokes, clicks, mouse movements, and screenshots in work apps for AI training data. Internal memos reveal no opt-out option, sparking employee discomfort, as the company invests billions in AI while cutting thousands of jobs.

Meta disclosed that more than 20,000 Instagram accounts were stolen last week in a hacking operation that used an AI support bot.

Rapporterad av AI

Meta has begun testing a new AI chatbot on Threads that users are unable to block or opt out of, sparking widespread frustration across the platform. The public-facing account has drawn angry replies and become the top trend with over a million posts. Testing is currently limited to a handful of countries.

A vulnerability in Google Gemini on Android allowed crafted notifications from apps like WhatsApp and Slack to manipulate the AI's responses and connected tools. The issue, discovered by SafeBreach, has been addressed through server-side changes.

Rapporterad av AI

Meta workers have begun circulating flyers at US offices to protest a company program that tracks their mouse movements and keystrokes. The initiative aims to train AI models but has sparked concerns among employees about surveillance and job security.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj