مهاجمان همچنان با هوش مصنوعی متا اکانت‌های اینستاگرام را هک می‌کنند

مهاجمان همچنان با هوش مصنوعی متا اکانت‌های اینستاگرام را هک می‌کنند

فاجعه امنیتی چت‌بات هوش مصنوعی اینستاگرام بسیار عمیق‌تر از آن چیزی است که شرکت متا ادعا می‌کند. درحالی‌که مدیران این شرکت چند روز قبل اعلام کردند مشکل سرقت اکانت‌های اینستاگرام که از طریق هوش مصنوعی متا انجام می‌شد، برطرف شده است، گزارش‌های جدید و شکایت‌های کاربران نشان می‌دهد که هکرها همچنان از این حفره امنیتی سوءاستفاده می‌کنند.

به گزارش تک‌کرانچ، دلیل اصلی تداوم این هک‌ها این است که متا فقط دکمه رابط کاربری (UI) را حذف کرده و اندپوینت‌های API هوش مصنوعی را همچنان آسیب‌پذیر و در دسترس هکرها رها کرده است.

پس از رسانه‌ای‌شدن این نقص امنیتی، «اندی استون» (Andy Stone)، مدیر ارتباطات متا، مدعی شد که این مشکل برطرف شده و حساب‌های آسیب‌دیده در حال ایمن‌سازی هستند. اما کاربران کانال‌های تلگرامی فعال در حوزه باگ‌یابی (مانند Bugify Vault) فاش کردند که اقدام متا فقط پاک‌کردن صورت‌مسئله بوده است؛ آن‌ها دکمه دریافت پشتیبانی (Get Support) را از ظاهر اپلیکیشن حذف کرده‌اند تا کاربران عادی نتوانند به این چت‌بات دسترسی پیدا کنند، اما هسته اصلی هوش مصنوعی همچنان به دستورات پاسخ می‌دهد.

هکرهای ماهر نیز به سرعت ابزارهای خود را تغییر دادند و اکنون با استفاده از بات‌های تلگرامی و اسکریپت‌های برنامه‌نویسی، مستقیماً با APIهای متا ارتباط می‌گیرند و با ارسال یک متن ساده، اکانت‌ها را حتی با وجود فعال‌بودن تأیید دومرحله‌ای (2FA) به سرقت می‌برند.

هک اکانت‌های اینستاگرام با هوش مصنوعی متا

هکرها اکنون بیشتر به دنبال سرقت نام‌های کاربری کوتاه و باارزش برای فروش در بازار سیاه و همچنین دسترسی به حساب‌های متعلق به افراد مشهور و مقامات دولتی هستند. انگیزه اصلی پشت این هک‌های ساده، سودآوری کلان است. نام‌های کاربری تک‌حرفی، چندحرفی و نام کشورهای مختلف در اینستاگرام، به عنوان آیتم‌های کلکسیونی در بازارهای خاکستری با قیمت‌های نجومی خرید و فروش می‌شوند. در این موج جدید حملات، افراد شناخته‌شده‌ای قربانی شده‌اند.

«جین مانچون وانگ» (Jane Manchun Wong)، مهندس و محقق امنیتی سرشناس، اعلام کرد که اکانت ثانویه چهار حرفی او با وجود تأیید دومرحله‌ای هک شده و پسورد اکانت اصلی او نیز پس از ادعای متا مبنی بر رفع مشکل، مجدداً تغییر کرده است.

هک اینستاگرام با هوش مصنوعی متاهک اینستاگرام با هوش مصنوعی متا

«استر کرافورد» (Esther Crawford)، مدیر ارشد سابق محصول در توییتر و مدیر فعلی در خودِ شرکت متا، گزارش داد که شناسه پنج حرفی اینستاگرام او نیز به سرقت رفته است. اکانت‌های مقامات دولتی مثل «جان بنتیونیا» (John Bentivegna)، گروهبان ارشد نیروی فضایی آمریکا، و همچنین اکانت غیرفعال کاخ سفید در دوران اوباما نیز در لیست قربانیان این هک عجیب قرار دارند.

هک اینستاگرام با هوش مصنوعی متاهک اینستاگرام با هوش مصنوعی متا

گزارش‌ها نشان می‌دهد که شرکت متا به تازگی بیش از ۸۰۰۰ کارمند خود را اخراج کرده و حدود ۷۰۰۰ نفر دیگر را به اجبار به بخش توسعه هوش مصنوعی منتقل کرده است. این تصمیمات که با هدف کاهش هزینه‌ها و تمرکز مطلق بر روی هوش مصنوعی انجام شد، ضربه مهلکی به ساختار امنیتی اینستاگرام وارد کرد. سپردن وظایف مهمی مانند تغییر رمز عبور و بازیابی اکانت به یک چت‌بات خودکار (بدون حضور هیچ کارمند یا ناظر انسانی) دقیقاً همان نقطه ضعفی بود که هکرها به دنبال آن می‌گشتند.

Picture of هاریکا

هاریکا

هاریکا، به‌عنوان مجله‌ای نوآوری و مدرن در دنیای تکنولوژی، فعالیت خود را با هدف ارائه دقیق‌ترین و به‌روزترین اخبار، تحلیل‌ها و بررسی‌های فناوری آغاز کرده است. ما باور داریم که تکنولوژی فراتر از یک ابزار است؛ این یک سبک زندگی است که هر روز، جنبه‌های مختلف زندگی ما را دگرگون می‌کند. هاریکا، از ترکیب شور و تخصص در دنیای دیجیتال متولد شده است. تیم ما شامل گروهی از نویسندگان، تحلیل‌گران و علاقه‌مندان به فناوری است که هدفشان ارائه محتوایی جذاب، قابل اعتماد و کاربرپسند به شماست.

مقالات مرتبط

همراهان ترامپ در بازگشت از چین، تمام هدایا و گوشی‌های موقت خود را دور انداختند

در پایان سفر رسمی هیئت عالی‌رتبه دیپلماتیک و اقتصادی ایالات متحده به…

1405-02-26

پژوهشگران با کمک Claude Mythos مدعی نفوذ به macOS شدند

سیستم‌عامل‌های اپل به‌خصوص در مقایسه با بسیاری از رقبای این شرکت در…

1405-02-25

حمله سایبری به فاکسکان؛ هکرها مدعی کشف اطلاعات محرمانه اپل، اینتل و انویدیا شدند

شرکت فاکسکان، یکی از بزرگ‌ترین تأمین‌کنندگان سخت‌افزار جهان و شریک اصلی اپل،…

1405-02-24