Kibernetska varnost
Računalništvo, telefonija
Instagram
Življenjski slog
Socialna omrežja
02.06.2026 12:10
Posodobljeno 4 meseci nazaj.
Avtor: Peter Čebron

Deli z drugimi:

Share
Sledite nam na Google News

Napadalci prelisičili Metin klepetalnik za vdor v Instagram profile

Meta se je znašla v neprijetnem položaju, potem ko so napadalci izkoristili njen podporni klepetalnik z umetno inteligenco za prevzem Instagram računov. Napadalci naj bi klepetalnik prepričali, naj spremeni e-poštni naslov, povezan z računom, nato pa so prek novega naslova izvedli ponastavitev gesla.

Meta je sporočila, da je bila težava odpravljena in da so zavarovali prizadete račune. Vendar dogodek ponovno odpira vprašanje, kako varno je ključne postopke, kot so obnovitev računa, sprememba e-pošte in ponastavitev gesla, prepustiti sistemom umetne inteligence, če ti nimajo dovolj strogo omejenih pravic in varnostnih preverjanj?

Po opisanem postopku naj bi torej napadalec stopil v stik z Metinim umetno inteligentnim podpornim asistentom in zahteval, naj se ciljni Instagram račun poveže z novim e-poštnim naslovom, ki je bil pod nadzorom napadalca. Ko je sistem na ta naslov poslal potrditveno kodo, jo je napadalec vnesel v klepet. S tem je potrdil novo e-pošto, nato pa je lahko sprožil ponastavitev gesla in izvornemu lastniku zaklenil račun.

Takšen napad je nevaren zato, ker napadalec očitno ni potreboval niti uporabnikovega starega gesla. Dovolj je bilo, da je prepričal sistem za podporo, da je upravičen do spremembe podatkov za obnovitev računa.

Incident naj bi sovpadal s prevzemom več odmevnih Instagram računov. Med njimi se omenja račun @obamawhitehouse, ki je začel objavljati vsebino z iransko propagando. Po poročanju 404 Media naj bi bili tarče tudi računi, povezani z ameriško vesoljsko silo (USSF; United States Space Force) in kozmetičnim trgovcem Sephora.

Incident z Instagram računi je opozorilo, da umetna inteligenca v uporabniški podpori ne sme biti obravnavana samo kot način za hitrejše reševanje zahtevkov. Ko dobi možnost izvajanja varnostno občutljivih dejanj, postane del varnostne arhitekture. To pomeni, da mora biti zgrajena, testirana in nadzorovana enako strogo kot sistemi za prijavo, plačila ali upravljanje identitete.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
kibernetska varnost Meta Instagram


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SOFTWAREONE d.o.o.

Letališka cesta 1, 1000 Ljubljana, Tel: 05 925 03 00
SoftwareOne je vodilni globalni ponudnik celovitih rešitev in storitev na področju programske opreme in oblaka, ki na novo določa, kako podjetja razvijajo, kupujejo in upravljajo ... Več
Zlati partner

Kingston Technology

Middlesex, TW16 7EP, Združeno kraljestvo, , Tel: +44 (0)1932 738888
Zlati partner

ŠPICA INTERNATIONAL d.o.o.

Pot k sejmišču 33, 1231 Ljubljana Črnuče, Tel: 01 568 08 00
Špica International je vodilni slovenski ponudnik informacijskih sistemov in rešitev za obvladovanje časa in prostora. Realnega prostora v realnem času! Njihove rešitve vključujejo ... Več

RSLukan, Matjaž Lukan s.p.

Pri malem kamnu 11, 1000 Ljubljana, Tel: 051 302 160
Delovanje sodobne družbe je pogojeno z brezhibnim delovanjem računalniških in informacijskih sistemov. Predstavljajte si svet brez tehnologije ali še huje, svet brez ustrezne IT ... Več