Haber

Saldırganlar Instagram Hesaplarını Ele Geçirmek İçin Meta'nın Yapay Zeka Destek Temsilcisini Kullandı

Güvenlik araştırmacıları, saldırganların Meta'nın yapay zeka müşteri destek temsilcisini kullanarak Instagram hesaplarını nasıl ele geçirdiğini belgeledi. Teknik oldukça basitti: saldırganlar, yapay zeka temsilcisinden hedef Instagram hesaplarını kontrollerinde bulunan e-posta adreslerine bağlamasını istedi ve temsilci bu istekleri yerine getirdi.

İhlal ilk olarak 5 Haziran'da 404 Media tarafından bildirildi. Ele geçirilen hesaplar arasında dormant Obama Beyaz Sarayı Instagram hesabı da bulunuyordu; saldırganlar daha sonra bu hesaptan İran yanlısı içerikler paylaştı.

Olay, yapay zeka destekli müşteri hizmetleri sistemlerinin hesap doğrulama ve sahiplik değişikliklerini nasıl ele aldığı konusundaki potansiyel güvenlik açıklarını gözler önüne seriyor. Güvenlik uzmanları, bu tür yapay zeka temsilcilerinin meşru destek kanallarından gelen isteklerde bile sosyal mühendislik tarzı saldırılara karşı yeterli güvenlik önlemlerinden yoksun olabileceğine dikkat çekti.

Kaynaklar