Vibrant close-up of popular social media app icons on a smartphone screen.

Безбедносен пропуст поврзан со Instagram довел до тоа напаѓачи да ја злоупотребат вештачката интелигенција на Meta за корисничка поддршка и да добијат пристап до низа високопрофилни профили, откривајќи сериозна слабост во амбициите на компанијата за автоматизација на чувствителни кориснички функции.

Меѓу компромитираните профили биле и неактивната страница на Белата куќа од ерата на Барак Обама, профилот на малопродажниот бренд Sephora, како и сметка на висок функционер од американските Space Force, што дополнително ја засили загриженоста за обемот и влијанието на нападот.

Според експерти за сајбер безбедност, напаѓачите успеале да го манипулираат AI системот на Meta да ресетира кориснички лозинки без соодветна проверка на идентитетот, претворајќи алатка наменета за зголемена безбедност во критична ранливост. Овој тип на напад, познат како „prompt injection“, овозможува преку паметно формулирани барања да се измамат AI системите да извршат дејства што инаку би биле ограничени.

Инцидентот доаѓа во чувствителен момент за Meta, која силно вложува во развој на вештачка интелигенција и најави огромни инвестиции во AI инфраструктура, додека истовремено спроведува значајни намалувања на работната сила. По објавувањето на нападот, акциите на компанијата забележаа пад од над пет проценти, што укажува на растечка нервоза кај инвеститорите во однос на безбедносните ризици поврзани со автоматизацијата.

Meta соопшти дека проблемот е решен и дека засегнатите сметки се обезбедуваат, но не даде дополнителни детали за нападот или за идентитетот на сторителите. Истовремено, дел од истражувачите во областа на кибербезбедноста предупредуваат дека ваквите случаи може да станат почести со сè пошироката употреба на AI агенти во управување со кориснички сметки и дигитални услуги.

Според безбедносни експерти, клучниот проблем не е самата вештачка интелигенција, туку недоволната контрола над тоа какви овластувања ѝ се доделуваат. Тие предупредуваат дека компании како Meta сè почесто автоматизираат функции како обновување пристап до сметки, без да обезбедат доволно силни механизми за верификација.

Овој случај дополнително ја отвора дебатата за балансот меѓу брзата имплементација на AI системи и потребата од нивна сигурносна зрелост, особено во ситуации каде што тие имаат пристап до чувствителни кориснички податоци и можат директно да влијаат врз безбедноста на сметките.

Leave a Reply

Your email address will not be published. Required fields are marked *