Hackers trick Meta AI support bot to infiltrate Ob — ინსაითი

ხელოვნური ინტელექტის მხარდაჭერის ჩატბოტის მანიპულირების გზით, ჰაკერულმა ჯგუფებმა სოციალურ ქსელ Instagram-ში სახელმწიფო უწყებებისა და ცნობილი ადამიანების მაღალი პროფილის ანგარიშების გატეხვა მოახერხეს. ტექნოლოგიურმა გიგანტმა Meta-მ ოფიციალურად დაადასტურა უსაფრთხოების სისტემაში არსებული სერიოზული ხარვეზი მას შემდეგ, რაც კიბერუსაფრთხოების სფეროს მკვლევრებმა აღნიშნული დაუცველობა საჯაროდ გამოავლინეს.
კიბერშეტევის მსხვერპლთა შორის აღმოჩნდა აშშ-ის ყოფილი პრეზიდენტის ბარაკ ობამას თეთრი სახლის გვერდი, სილამაზის პოპულარული რითეილერი Sephora და ამერიკის კოსმოსური ძალების მთავარი სერჟანტი ჯონ ბენტივენია. 404 Media-ს რეპორტაჟის თანახმად, შაბათ-კვირის განმავლობაში ანგარიშების დაკარგვასთან დაკავშირებით უამრავმა რიგითმა მომხმარებელმაც გამოხატა უკმაყოფილება პლატფორმებზე Reddit და X.
უსაფრთხოების ბარიერების გვერდის ავლით, კიბერდამნაშავეებმა ვირტუალური კერძო ქსელის საშუალებით მოახერხეს ანგარიშის მფლობელთა რეალური ადგილმდებარეობის გაყალბება. Telegram-ზე გავრცელებული კადრებიდან ჩანს, რომ დამნაშავეები ჩატბოტს სამიზნე პროფილის ახალ ელექტრონულ მისამართთან დაკავშირებას სთხოვდნენ, რაზეც ხელოვნურმა ინტელექტმა უპრობლემოდ გასცა თანხმობა და ახალი პარამეტრები დაარეგისტრირა.
ხელოვნური ინტელექტის ასისტენტი თავდამსხმელს უდასტურებდა, რომ დამადასტურებელი შეტყობინება წარმატებით გაიგზავნა და მას ციფრული კოდის მითითებას სთხოვდა. კოდის ჩატის ინტერფეისში ჩაწერისთანავე, პროგრამა მომხმარებელს პაროლის შეცვლის სპეციალურ ღილაკს უჩვენებდა. ამ მარტივი მეთოდით დამნაშავეები გვერდებს სრულად ეუფლებოდნენ, რის შემდეგაც ძველი მფლობელები საკუთარ პროფილებზე წვდომას სრულად კარგავდნენ.
კორპორაციის წარმომადგენლებმა 2026 წლის 1 ივნისს გაკეთებულ განცხადებაში აღნიშნეს, რომ პრობლემა უკვე სრულად არის მოგვარებული და დაზარალებული მომხმარებლების პროფილების დაცვის პროცედურები აქტიურად მიმდინარეობს. თუმცა, კომპანიას არ გაუვრცელებია ზუსტი სტატისტიკური მონაცემები იმის შესახებ, თუ კონკრეტულად რამდენმა ადამიანმა დაკარგა წვდომა საკუთარ გვერდზე ამ კიბერშეტევის განმავლობაში.
ინციდენტმა კვლავ წარმოშვა საფუძვლიანი ეჭვები იმასთან დაკავშირებით, თუ რამდენად უსაფრთხოა უსაფრთხოების სისტემების, მათ შორის პაროლების მართვის, მთლიანად ავტონომიური ჩატბოტების იმედად დატოვება. კიბერუსაფრთხოების ექსპერტების ინფორმაციით, ჰაკერების მიერ მოპარული ანგარიშები მოგვიანებით Telegram პლატფორმაზე სხვადასხვა ფასად გასაყიდად განათავსეს, რაც დაზარალებულებისთვის დამატებით პრობლემად იქცა.
„ამ ტიპის შეტევები სულ უფრო ხშირი გახდება, რადგან კომპანიები ჩატბოტებს სათანადო უსაფრთხოების მექანიზმების გარეშე ნერგავენ“, - განმარტა კიბერუსაფრთხოების კომპანია Sophos-ის წამყვანმა მკვლევარმა ეიდენ სინოტმა. სპეციალისტის განცხადებით, მომხდარი წარმოადგენს კლასიკურ პრომპტ-ინჟექციას, როდესაც დამნაშავე მანიპულირების გზით აიძულებს ალგორითმს არასანქცირებული ქმედების შესრულებას.
ტექნოლოგიურმა გიგანტმა ხელოვნურ ინტელექტზე მომუშავე მხარდაჭერის ასისტენტი Facebook და Instagram პლატფორმებზე 2026 წლის მარტში დანერგა. სარეკლამო განცხადებებში მითითებული იყო, რომ ახალ სისტემას შეეძლო დამოუკიდებლად ემოქმედა მომხმარებლის სხვადასხვა მოთხოვნის, მათ შორის თაღლითობის გამოვლენისა და პაროლების აღდგენის მიზნით, რაც რეალურად სერიოზული დაუცველობის წყარო გახდა.
კორპორაციის დამფუძნებელმა მარკ ზუკერბერგმა 2026 წელს ხელოვნური ინტელექტის ინფრასტრუქტურის, მათ შორის ახალი მონაცემთა ცენტრების მოსაწყობად $145 მილიარდი დოლარის (დაახლოებით £108 მილიარდი ფუნტის) გამოყოფის ბრძანება გასცა. ხელმძღვანელი მიზნად ისახავს ხელოვნური ზეინტელექტის შექმნას, რომელიც ნებისმიერ კოგნიტურ ამოცანაში აჯობებს ადამიანს, მიუხედავად იმისა, რომ უსაფრთხოების კუთხით ბევრი მოუგვარებელი საკითხი რჩება.
გასულ წელს მარკ ზუკერბერგმა განაცხადა, რომ მომავალში ხელოვნური ინტელექტის ასისტენტებმა შესაძლოა ადამიანური თერაპევტებიც კი ჩაანაცვლონ. აღნიშნულმა იდეამ ფსიქოლოგებისა და კლინიკური მედიცინის წარმომადგენლების მძაფრი კრიტიკა გამოიწვია. ექსპერტები აღნიშნავენ, რომ ჩატბოტების მიერ შეთავაზებულმა არასწორმა რეკომენდაციებმა შესაძლოა პაციენტების ფსიქიკურ მდგომარეობას გამოუსწორებელი ზიანი მიაყენოს.
ინფორმაცია მომხდარის შესახებ პირველად საგამოძიებო მედიაპლატფორმა 404 Media-მ გაავრცელა, რომელმაც დეტალურად აღწერა ჰაკერული სქემა. კიბერდამნაშავეები მოპარული ანგარიშების რეალიზაციას ძირითადად Telegram-ის საშუალებით ახდენდნენ, სადაც გვერდების ფასი ხშირად საკმაოდ მაღალი იყო. ეს მიუთითებს იმაზე, რომ მსგავსი თავდასხმები ორგანიზებული ხასიათისაა და კიბერდამნაშავეებისთვის დიდ მოგებასთან არის დაკავშირებული.
Hackers trick Meta AI support bot to infiltrate Obama White House Instagram account
theguardian.com
დაწვრილებით ამ თემაზე

ადამიანის და მანქანის ბოლო ალიანსი
ინსტრუმენტმა, რომელიც პროგრამულ უზრუნველყოფას ადამიანის ჩარევის გარეშე წერს, GitHub-ის ზრდის ისტორიული რეკორდი მოხსნა. Anthropic-ის CEO ამას გლობალური 'კენტავრის ფაზის' დაწყებას უწოდებს, სადაც ადამიანისა და მანქანის სინბიოზი მთლიან ინდუსტრიას რადიკალურად ცვლის. წაიკითხეთ ექსპერტული ანალიზი იმის შესახებ, თუ როგორ ცვლის ეს ფაზა სტარტაპ ეკონომიკას, კიბერუსაფრთხოებასა და ინჟინრების მომავალს.

💀 Meta-ს ციფრული სასაფლაო: AI, რომელიც სიკვდილის შემდეგაც პოსტავს
წარმოიდგინეთ: თქვენ გარდაიცვალეთ, მაგრამ თქვენი Facebook ანგარიში კვლავ აქტიურია. ის პოსტავს, აკომენტარებს და მეგობრებს ვიდეო ზარითაც კი ეკონტაქტება. ეს არ არის 'შავი სარკე' — ეს არის Meta-ს ახალი, დამტკიცებული პატენტი. სანამ კომპანია ამბობს, რომ არ გეგმავს მის გამოყენებას, დოკუმენტები სხვა რეალობაზე მიუთითებს: 80 მილიარდიანი 'ციფრული უკვდავების' ბაზარი, სადაც თქვენი მონაცემები პროდუქტია, რომელიც არასდროს კვდება.

🚫 OpenClaw: აკრძალული ნაყოფი — რატომ დაბლოკა Meta-მ საუკეთესო AI აგენტი?
Meta-მ და სხვა ტექნოლოგიურმა გიგანტებმა სასწრაფოდ აკრძალეს OpenClaw — ახალი ღია კოდის AI აგენტი, რომელიც 'ზედმეტად კომპეტენტურია'. რატომ ეშინიათ კომპანიებს ინსტრუმენტის, რომელიც დეველოპერებს მუშაობას უადვილებს? პასუხი მარტივია: როდესაც AI-ს აძლევთ წვდომას თქვენს ფაილურ სისტემაზე, თქვენ აუქმებთ უსაფრთხოების 20 წლიან სტანდარტებს. ეს სტატია ხსნის, რატომ არის 'აგენტური AI' კიბერუსაფრთხოების მომდევნო კოშმარი და რატომ გადავიდა OpenClaw-ს შემქმნელი OpenAI-ში ზუსტად იმ კვირას, როცა მისი ქმნილება აკრძალეს.
მსგავსი ინსაითები
Google Chrome-ის ახალი ფუნქცია, რომელიც ხელოვნური ინტელექტის პრომპტების შენახვის საშუალებას გვაძლევს, ზუსტად იმ ილუზიას ყიდის, რასაც პროდაქშენში ყოველდღე ვებრძვ
the-decoder.com
⚖ ტრამპმა AI-ის მოდელების 90-დღიანი შემოწმების ბრძანება გააუქმა აშშ-ის პრეზიდენტმა, დონალდ ტრამპმა, ხუთშაბათს, ხელმოწერის ცერემონიამდე რამდენიმე საათით ადრე, გ
the-decoder.com
� უცნობმა კომპანიამ ლიმიტების არარსებობის გამო Claude-ის ლიცენზიებზე ერთ თვეში $500 მილიონი დოლარი დახარჯა ხელოვნური ინტელექტის არაგონივრული და უკონტროლო ინტეგ
futurism.com
კომენტარები (0)
Andrew Altair
AI ინოვატორი