Πίσω
Android Authority1 μέρες πριν

Κενό ασφαλείας στο Meta AI επέτρεψε σε χάκερ να υποκλέπτουν λογαριασμούς Instagram υψηλού προφίλ

Μια κρίσιμη παράλειψη ασφαλείας στο chatbot υποστήριξης τεχνητής νοημοσύνης της Meta επέτρεψε σε επιτιθέμενους να παρακάμψουν πλήρως τις παραδοσιακές διαδικασίες επαλήθευσης λογαριασμού. Αυτή η ανησυχητική ευπάθεια επέτρεψε σε κακόβουλους παράγοντες να αποκτήσουν τον έλεγχο προβεβλημένων προφίλ Instagram μέσω απλών τακτικών κοινωνικής μηχανικής.

Κενό ασφαλείας στο Meta AI επέτρεψε σε χάκερ να υποκλέπτουν λογαριασμούς Instagram υψηλού προφίλ

Ένα ανησυχητικό κενό ασφαλείας ήρθε στο φως στο chatbot υποστήριξης που λειτουργεί με τεχνητή νοημοσύνη της Meta, οδηγώντας στην μη εξουσιοδοτημένη υποκλοπή αρκετών λογαριασμών Instagram υψηλού προφίλ. Η ευπάθεια δεν ήταν ένα εξελιγμένο τεχνικό χακάρισμα, αλλά μάλλον μια σημαντική παράλειψη στον τρόπο με τον οποίο η τεχνητή νοημοσύνη χειριζόταν τις αιτήσεις ανάκτησης λογαριασμού και επαλήθευσης. Οι επιτιθέμενοι ανακάλυψαν ότι μπορούσαν να χειραγωγήσουν το chatbot ώστε να πιστέψει ότι ήταν οι νόμιμοι κάτοχοι των λογαριασμών, απλώς παρέχοντας ελάχιστες και συχνά δημόσια διαθέσιμες πληροφορίες.

Συνεργατικό περιεχόμενο
Instant Gaming

Παιχνίδια έως -90%

Άμεση παράδοση κωδικών στο Instant Gaming

Δες προσφορές →

Αυτή η μέθοδος ουσιαστικά παρέκαμψε τα καθιερωμένα πρωτόκολλα ασφαλείας της Meta, συμπεριλαμβανομένης της επαλήθευσης δύο παραγόντων και άλλων ισχυρών ελέγχων ταυτότητας. Αντί να απαιτεί από τον νόμιμο κάτοχο να επιβεβαιώσει την ταυτότητά του μέσω επαληθευμένου email ή αριθμού τηλεφώνου, το chatbot τεχνητής νοημοσύνης, υπό ορισμένες συνθήκες, θα χορηγούσε πρόσβαση βάσει επιφανειακών ερωτημάτων. Αυτό υποδηλώνει μια σοβαρή αδυναμία στη λογική της τεχνητής νοημοσύνης και την ενσωμάτωσή της με την υποδομή ασφαλείας της Meta, επιτρέποντας μια μορφή κοινωνικής μηχανικής που εκμεταλλεύτηκε την εμπιστοσύνη της τεχνητής νοημοσύνης.

Οι συνέπειες ενός τέτοιου κενού είναι σημαντικές, ειδικά για δημόσια πρόσωπα, επιχειρήσεις και influencers των οποίων η διαδικτυακή παρουσία είναι κρίσιμη. Η μη εξουσιοδοτημένη πρόσβαση θα μπορούσε να οδηγήσει σε κλοπή ταυτότητας, βλάβη της φήμης, οικονομική απάτη και διάδοση παραπληροφόρησης από παραβιασμένους λογαριασμούς. Ενώ η Meta πιθανότατα ενήργησε γρήγορα για να διορθώσει αυτή τη συγκεκριμένη ευπάθεια, εγείρει ευρύτερα ερωτήματα σχετικά με την εξάρτηση από την τεχνητή νοημοσύνη για ευαίσθητες λειτουργίες ασφάλειας και υποστήριξης και την ανάγκη για αυστηρές δοκιμές έναντι επιθέσεων κοινωνικής μηχανικής. Υπογραμμίζει την εγγενή πρόκληση στο σχεδιασμό συστημάτων τεχνητής νοημοσύνης που είναι χρήσιμα για νόμιμους χρήστες χωρίς να γίνονται εκμεταλλεύσιμα από κακόβουλους παράγοντες που επιδιώκουν να παρακάμψουν τα μέτρα ασφαλείας μέσω έξυπνων, αλλά απλών, εντολών.

Σύνοψη βάσει δημοσιευμάτων τρίτων.

Πρωτότυπη πηγή: Android Authority

Προτεινόμενα

Η Samsung αποκαλύπτει πρωτότυπο HBM5 με προηγμένη ψύξη, εντείνοντας τον αγώνα θερμικής καινοτομίας
Tom's Hardware7 ώρες πριν

Η Samsung αποκαλύπτει πρωτότυπο HBM5 με προηγμένη ψύξη, εντείνοντας τον αγώνα θερμικής καινοτομίας

Στην Computex 2026, η Samsung παρουσίασε το πρώτο της φυσικό πρωτότυπο μνήμης HBM5, ενσωματώνοντας μια νέα τεχνολογία ψύξης εντός της συσκευασίας, το Heat Path Block. Αυτή η στρατηγική αποκάλυψη σηματοδοτεί τη δέσμευση της Samsung στην θερμική απόδοση των AI μνημών επόμενης γενιάς, προετοιμάζοντας το έδαφος για εντεινόμενο ανταγωνισμό με αντιπάλους όπως η SK Hynix στον τομέα των μνημών υψηλού εύρους ζώνης.

Διάβασε το άρθρο
Ανασκόπηση Δεύτερης Ημέρας Computex 2026: Η εξιλέωση της Intel για τον Arrow Lake και οι εξελίξεις του Wi-Fi 8
Tom's Hardware7 ώρες πριν

Ανασκόπηση Δεύτερης Ημέρας Computex 2026: Η εξιλέωση της Intel για τον Arrow Lake και οι εξελίξεις του Wi-Fi 8

Η δεύτερη ημέρα της Computex 2026 βρήκε την Intel να αντιμετωπίζει προηγούμενες ανεπάρκειες των επεξεργαστών Arrow Lake, ενώ προέκυψαν νέες λεπτομέρειες σχετικά με το πολυαναμενόμενο πρότυπο Wi-Fi 8. Η εκδήλωση στην Ταϊπέι συνεχίζει να είναι ένα επίκεντρο για σημαντικές ανακοινώσεις που διαμορφώνουν το μέλλον της πληροφορικής και της συνδεσιμότητας.

Διάβασε το άρθρο
Η Corsair αποκαλύπτει τα εξαιρετικά ελαφριά και οικονομικά ακουστικά gaming HS35 v3
Tom's Hardware7 ώρες πριν

Η Corsair αποκαλύπτει τα εξαιρετικά ελαφριά και οικονομικά ακουστικά gaming HS35 v3

Η Corsair παρουσίασε τα νέα της ακουστικά gaming HS35 v3 στην Computex 2026, προσφέροντας τόσο ενσύρματες όσο και ασύρματες επιλογές σχεδιασμένες για ισορροπία απόδοσης και οικονομίας. Η ενσύρματη έκδοση ξεχωρίζει εντυπωσιακά με το εξαιρετικά ελαφρύ της σχέδιο, weighing μόλις 230 γραμμάρια, δίνοντας προτεραιότητα στην άνεση για εκτεταμένες συνεδρίες gaming.

Διάβασε το άρθρο
Η Noctua προχωρά στην ανάπτυξη του ψύκτη θερμοσιφωνικής κυκλοφορίας, στοχεύοντας σε κυκλοφορία το Q3 2027 με βελτιωμένο σχεδιασμό
Tom's Hardware7 ώρες πριν

Η Noctua προχωρά στην ανάπτυξη του ψύκτη θερμοσιφωνικής κυκλοφορίας, στοχεύοντας σε κυκλοφορία το Q3 2027 με βελτιωμένο σχεδιασμό

Η Noctua παρουσίασε ένα βελτιωμένο πρωτότυπο του παθητικά κυκλοφορούμενου ψυκτικού υγρού θερμοσιφωνικής κυκλοφορίας στην Computex 2026, με αναβαθμισμένο σχεδιασμό του εξατμιστή. Η εταιρεία εξέφρασε έντονη εμπιστοσύνη στην πρόοδό της, ανακοινώνοντας ένα προβλεπόμενο χρονικό παράθυρο κυκλοφορίας για την καινοτόμο λύση ψύξης το τρίτο τρίμηνο του 2027.

Διάβασε το άρθρο