هکرها چتبات هوش مصنوعی اینستاگرام را برای دسترسی به حسابهای کاربری دیگران فریب دادند
اینستاگرام اعلام کرد مشکلی را برطرف کرده است که به هکرها اجازه میداد ابزار پشتیبانی هوش مصنوعی این پلتفرم را فریب داده و به حسابهای کاربری سایر کاربران دسترسی پیدا کنند.
بر اساس ادعاهای مطرحشده در اسکرینشاتها و ویدئوهای به اشتراک گذاشته شده در شبکههای اجتماعی، چتبات هوش مصنوعی اینستاگرام در روزهای اخیر به کاربران اجازه «ربودن» حسابها را داده است. طبق گزارشها، هکرها میتوانستند با جعل مکان جغرافیایی خود و سپس درخواست از هوش مصنوعی برای تغییر ایمیلهای متصل به حسابها، رمز عبور حسابهای دیگر را تغییر دهند.
«اندی استون» (Andy Stone)، سخنگوی متا در بیانیهای در شبکه اجتماعی X به کاربران گفت: «این مشکل برطرف شده است و ما در حال ایمنسازی حسابهای آسیبدیده هستیم.» استون در پاسخ به پست دیگری در X، ادعاهای مربوط به استفاده از این آسیبپذیری برای هککردن حسابهای رهبران جهان را «کاملاً کذب» خواند.
برخی از پستهای مربوط به این آسیبپذیری با «مجموعهای از تصاحب حسابهای سطح بالای اینستاگرام» همزمان بوده است؛ از جمله یک حساب کاربری دارای تیک آبی که باراک اوباما در زمان حضورش در کاخ سفید از آن استفاده میکرد. بر اساس گزارشها، حساب کاربری رئیسجمهور سابق آمریکا پیش از بازیابی، محتوایی در حمایت از ایران منتشر کرده بود.

هنوز مشخص نیست چه تعداد از حسابهای اینستاگرام تحتتأثیر این اکپلوسیت آشکار قرار گرفتهاند. اما در میان کسانی که ادعا میکنند آسیب دیدهاند، نام «جین مانچون وانگ» (Jane Manchun Wong)، پژوهشگر امنیت و کارمند سابق متا به چشم میخورد. وانگ که پیشازاین بهعنوان مهندس امنیت در متا فعالیت میکرد، در پستی در X نوشت که رمز عبور اینستاگرامش «بدون اطلاع او تغییر یافته و در طول روز گذشته تلاشهای متعددی برای بازنشانی رمز عبور او انجام شده است.»
ویدئوهای منتشر شده در شبکههای اجتماعی ظاهراً نحوه انجام این هکهای اینستاگرام را نشان میدهند. یکی از این ویدئوها که توسط یک پژوهشگر امنیت سایبری به نام Dark Web Informer در X به اشتراک گذاشته شد، فردی را نشان میداد که بهعنوان بخشی از فرایند بازیابی اینستاگرام، نام کاربری حسابی را که مایل به دسترسی به آن بود، جستوجو میکرد. همچنین نشان داده شد که آنها از یک سرویس VPN استفاده میکنند تا وانمود کنند در مکان جغرافیایی صاحب اصلی حساب هستند.
آنها پس از انتخاب حساب موردنظر برای دسترسی، پیامی به دستیار پشتیبانی هوش مصنوعی متا (Meta AI) در اینستاگرام ارسال کردند و خواستار اتصال یک ایمیل جدید بهحساب و ارسال کد تأیید به آن شدند. این ربات درخواست را اجرا کرد؛ کدی را به ایمیل هکر فرستاد که پس از تأیید آن، ایمیلی حاوی لینک تغییر رمز عبور ارسال شد.
یکی از کاربران X نوشت که پس از هکشدن حساب اینستاگرامش، نتوانسته است «پشتیبانی انسانی» پیدا کند و گفت: «ما به نقطهای رسیدهایم که یک هوش مصنوعی آن حساب را دزدیده و هوش مصنوعی دیگری نمیتواند آن را درست کند و هیچ انسانی در هیچ کجای این چرخه حضور ندارد.»
یک نهاد مستقل که به اختلافات کاربران رسانههای اجتماعی در اتحادیه اروپا رسیدگی میکند، هفته گذشته اعلام کرد که متا در مواجهه با پروندههای افرادی که میگویند بهاشتباه از حسابهای خود خارج شدهاند، تقریباً هیچگاه پاسخی نمیدهد. این شرکت همچنین اخیراً در میان هزینههای میلیارددلاری خود در حوزه هوش مصنوعی، تعدیل نیروهای گستردهای در بدنه ساختار سازمانی خود ایجاد کرده است.