The Verge→ المصدر

روبوت الدردشة بالذكاء الاصطناعي من Meta ساعد المتسللين على اختراق حسابات Instagram، بما في ذلك البيت الأبيض

استخدم المتسللون روبوت دعم الذكاء الاصطناعي من Meta لاختراق حسابات Instagram من خلال طلب تغييرات في البريد الإلكتروني وإعادة تعيين كلمات المرور. تم اختراق الحسا

روبوت الدردشة بالذكاء الاصطناعي من Meta ساعد المتسللين على اختراق حسابات Instagram، بما في ذلك البيت الأبيض
المصدر: The Verge. كولاج: Hamidun News.
◐ استمع للمقال

دردشة ذكاء اصطناعي من Meta ساعدت المتسللين على الاستيلاء على حسابات Instagram، بما فيها البيت الأبيض

تم استخدام دردشة دعم الذكاء الاصطناعي من Meta بنجاح من قبل المتسللين للتعامل مع حسابات Instagram من خلال هندسة اجتماعية بسيطة. سمحت الثغرة لأي شخص بالحصول على الوصول إلى ملف شخص آخر، بمجرد طلب الدردشة الآلية بتغيير عنوان البريد الإلكتروني المرتبط وإعادة تعيين كلمة المرور.

كيفية عمل الاستغلال

نشر المتسللون مقاطع فيديو على Telegram توضح عملية الاختراق خطوة بخطوة. بدأ الهجوم بالاتصال بدردشة دعم الذكاء الاصطناعي من Meta. طلب المتسلل المساعدة زعماً لاستعادة الوصول إلى الحساب، دون توفير تحقق كافٍ. نظام الذكاء الاصطناعي، غير المحمي من الهندسة الاجتماعية، امتثل لجميع الطلبات. غيرت الدردشة الآلية عنوان البريد الإلكتروني المرتبط بالملف الشخصي المستهدف إلى عنوان المتسلل. بعد ذلك، تبقى فقط إعادة تعيين كلمة المرور من خلال طريقة الاسترجاع القياسية — إرسال رمز تأكيد إلى البريد الإلكتروني الجديد. بهذه الطريقة، انتقل التحكم الكامل بالحساب إلى يد المهاجم. كانت العملية بسيطة جداً بحيث يمكن لأي شخص تكرارها. لم يحتاول المتسللون حتى إخفاء المنهجية، بل شاركوا الدليل على الفيديو في الوصول العام.

الحسابات البارزة المخترقة

أثرت الثغرة ليس فقط على المستخدمين العاديين، بل أيضاً على الملفات الشخصية الحكومية المحمية:

  • حساب البيت الأبيض الرسمي @obamawhitehouse مع 10+ مليون متابع
  • حساب رئيس قوات الجو الأمريكية (Chief Master Sergeant)
  • حسابات شركات وحكومية بارزة أخرى

بعد الاستيلاء على حساب البيت الأبيض، بدأ المهاجمون بنشر محتوى يحتوي على دعاية إيرانية. جذب الحادث بسرعة انتباه وسائل الإعلام العالمية، مما يدل على مستوى الضعف حتى للملفات الشخصية الأكثر حماية.

موقف Meta والإصلاح

اعترفت Meta بسرعة بالمشكلة وأعلنت أن الثغرة قد تم إصلاحها بالفعل. أكدت الشركة أن الاستغلال كان فعلاً ممكناً من خلال وظيفة الدعم وأنه تم تنفيذ حماية إضافية.

"لقد أصلحنا بالفعل هذه الثغرة"، قالت Meta في تعليق رسمي.

ومع ذلك، بقيت الشركة بخيلة على التفاصيل. يبقى غير واضح ما إذا تم تحسين التحقق من صاحب الحساب في الدردشة الآلية، أو تم تغيير منطق نظام الذكاء الاصطناعي نفسه. كما لم تكشف Meta عن الجدول الزمني لاكتشاف المشكلة.

ماذا يعني هذا

يوضح الحادث ثغرة حرجة في ثقة المستخدمين بأنظمة الذكاء الاصطناعي. عندما يمكن للمتسللين الاستيلاء على حساب محمي من حكومة الولايات المتحدة من خلال بضعة أسئلة إلى دردشة آلية — هذا إشارة إلى أن دعم الذكاء الاصطناعي يحتاج إلى مراجعة أساسية لنهج التحقق. بالنسبة للمستخدمين العاديين، الدرس واضح: من الضروري حماية ليس فقط كلمات المرور، بل أيضاً عناوين البريد الإلكتروني المرتبطة. التواصل مع دردشات الذكاء الاصطناعي بيانات شخصية يتطلب أقصى قدر من الحذر.

*تُعتبر Meta منظمة متطرفة وممنوعة في الاتحاد الروسي.

ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 400 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.

Хотите не читать про ИИ, а внедрить его?

«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.

ما رأيك؟
جارٍ تحميل التعليقات…