Kibernetska varnost
Računalništvo, telefonija
Instagram
Življenjski slog
Socialna omrežja
02.06.2026 12:10
Posodobljeno 3 meseci nazaj.
Avtor: Peter Čebron

Deli z drugimi:

Share
Sledite nam na Google News

Napadalci prelisičili Metin klepetalnik za vdor v Instagram profile

Meta se je znašla v neprijetnem položaju, potem ko so napadalci izkoristili njen podporni klepetalnik z umetno inteligenco za prevzem Instagram računov. Napadalci naj bi klepetalnik prepričali, naj spremeni e-poštni naslov, povezan z računom, nato pa so prek novega naslova izvedli ponastavitev gesla.

Meta je sporočila, da je bila težava odpravljena in da so zavarovali prizadete račune. Vendar dogodek ponovno odpira vprašanje, kako varno je ključne postopke, kot so obnovitev računa, sprememba e-pošte in ponastavitev gesla, prepustiti sistemom umetne inteligence, če ti nimajo dovolj strogo omejenih pravic in varnostnih preverjanj?

Po opisanem postopku naj bi torej napadalec stopil v stik z Metinim umetno inteligentnim podpornim asistentom in zahteval, naj se ciljni Instagram račun poveže z novim e-poštnim naslovom, ki je bil pod nadzorom napadalca. Ko je sistem na ta naslov poslal potrditveno kodo, jo je napadalec vnesel v klepet. S tem je potrdil novo e-pošto, nato pa je lahko sprožil ponastavitev gesla in izvornemu lastniku zaklenil račun.

Takšen napad je nevaren zato, ker napadalec očitno ni potreboval niti uporabnikovega starega gesla. Dovolj je bilo, da je prepričal sistem za podporo, da je upravičen do spremembe podatkov za obnovitev računa.

Incident naj bi sovpadal s prevzemom več odmevnih Instagram računov. Med njimi se omenja račun @obamawhitehouse, ki je začel objavljati vsebino z iransko propagando. Po poročanju 404 Media naj bi bili tarče tudi računi, povezani z ameriško vesoljsko silo (USSF; United States Space Force) in kozmetičnim trgovcem Sephora.

Incident z Instagram računi je opozorilo, da umetna inteligenca v uporabniški podpori ne sme biti obravnavana samo kot način za hitrejše reševanje zahtevkov. Ko dobi možnost izvajanja varnostno občutljivih dejanj, postane del varnostne arhitekture. To pomeni, da mora biti zgrajena, testirana in nadzorovana enako strogo kot sistemi za prijavo, plačila ali upravljanje identitete.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
kibernetska varnost Meta Instagram


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več
Zlati partner

BROTHER CEE GmbH

Glavna cesta 46, 4202 Naklo, Tel: 030 600 474
Dejavni so v 28 državah, Brotherjevi izdelki pa so na voljo v več kot 100 državah.  Od ustanovitve korporacije leta 1934 si prizadevajo, da bi ideje prenesli v prakso z ustvarjanjem ... Več

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več
Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več