التطبيقات والمستهلك
استغلال روبوت الدردشة للدعم الفني في Meta لاختراق حسابات Instagram
تقوم شركة Meta بإخطار المستخدمين بعد أن استغل قراصنة روبوت الدردشة الخاص بالدعم الفني التابع لها لاختراق حسابات Instagram، وهي حملة يبدو أنها استمرت على الرغم من ادعاءات الشركة بحل المشكلة.
بدأت شركة Meta في إخطار المستخدمين بأنهم كانوا مستهدفين من قبل قراصنة خلال موجة اختراق حديثة على Instagram. اعتمدت حملة القرصنة على مطالبة روبوت الدردشة Meta AI بالاستيلاء على حساب Instagram الخاص بالضحية، مما أدى إلى اختراق العديد من الملفات الشخصية. حدثت المشكلة الأمنية لأن روبوت الدردشة يمكنه تنفيذ إجراءات قد تكون تطلبت سابقاً تدخلاً بشرياً، مما سمح للمهاجمين بالسيطرة على الحسابات بمجرد طلب إعادة تعيين كلمة المرور.
بدأ الاستغلال خلال عطلة نهاية الأسبوع، عندما ادعى قراصنة أنهم يستغلون روبوت الدردشة للدعم الفني في Meta لاستهداف الحسابات. ومن بين المستهدفين John Bentivegna، وهو رقيب أول في القوات الفضائية الأمريكية (U.S. Space Force). تميزت العديد من الحسابات المستهدفة بـ “OG handles” - وهي أسماء مستخدمين أصلية أو قديمة غالباً ما تُعامل كمقتنيات. وفي يوم الاثنين، قال المتحدث باسم Meta، Andy Stone، إن “المشكلة التي حدثت قد تم حلها بالفعل”.
على الرغم من هذا التأكيد، يبدو أن حملة القرصنة استمرت حتى بعد أن قالت Meta إن المشكلة قد تم حلها. وفي يوم الثلاثاء، ادعى المزيد من مستخدمي Instagram أن حساباتهم تعرضت للاختراق. وفي بيان لاحق على منصة التواصل الاجتماعي X، أشار Stone إلى أن بعض المستخدمين قد يتلقون إشعارات بإعادة تعيين كلمة المرور أو يواجهون أسئلة أمنية عند محاولة تسجيل الدخول.
أفاد ضحايا الاستغلال بتلقي إشعارات رسمية من Instagram تحذرهم من أن المنصة اكتشفت نشاطاً مشبوهاً يشير إلى أن حساباتهم قد تكون تعرضت للاختراق. وكما أشارت مؤسسة 404 Media، كانت Meta قد طبقت سابقاً الذكاء الاصطناعي لأتمتة دعم العملاء. وصفت Meta روبوت الدردشة بأنه مصمم للتعامل مع مشكلات الحساب بالكامل من البداية إلى النهاية، وهو ما تضمن القدرة على إعادة تعيين كلمات المرور. هذا المستوى من الأتمتة يعني أن روبوت الدردشة يمكنه تنفيذ إجراءات أمنية بالغة الأهمية قد تكون تطلبت سابقاً تدخلاً بشرياً، مما مكن القراصنة من تجاوز خطوات التحقق التقليدية.
لماذا يهم
يكشف الحادث عن ثغرة أمنية خطيرة في أنظمة الدعم الآلي لدى Meta، حيث تجاوزت الكفاءة المدفوعة بالذكاء الاصطناعي الرقابة البشرية عن غير قصد، مما سمح بعمليات استيلاء غير مصرح بها على الحسابات.