Mesazhet kryesore:
- Hackerat arritën të mashtrojnë chatbot-in e asistencës me AI të Meta-s për të hyrë në llogari të njohura në Instagram, përfshirë llogarinë e Obama White House.
- Sulmi tregon se AI, kur përdoret për procese sigurie si rikuperimi i fjalëkalimeve, mund të kthehet vetë në pikë dobësie.
- Meta thotë se problemi është zgjidhur, por incidenti ngre shqetësime të mëdha për përdorimin e chatbotëve në shërbime kritike sigurie.
Një incident i ri sigurie ka vënë në pikëpyetje mënyrën si kompanitë e mëdha teknologjike po ia besojnë inteligjencës artificiale procese të ndjeshme, si rikuperimi i llogarive dhe fjalëkalimeve. Sipas The Guardian, hackerat arritën të mashtrojnë chatbot-in e asistencës së Meta-s dhe ta përdorin atë për të hyrë në disa llogari të njohura në Instagram, mes tyre llogaria e Obama White House, Sephora dhe ajo e një zyrtari të lartë të US Space Force.
Skema funksiononte duke bindur asistentin me AI të lidhte llogarinë e shënjestruar me një adresë të re emaili. Më pas sistemi dërgonte një kod verifikimi dhe, pasi ky kod futej në bisedë, hackerit i hapej rruga për të rivendosur fjalëkalimin. Në disa raste, sipas artikullit, sulmuesit përdorën edhe VPN për të shmangur filtrat e sigurisë së Meta-s.
Meta deklaroi se problemi është zgjidhur dhe se po siguron llogaritë e prekura, por nuk është e qartë sa përdorues janë dëmtuar. Rasti është veçanërisht shqetësues sepse vjen në një moment kur Meta po e zgjeron fort përdorimin e AI në Facebook dhe Instagram.
Ekspertët e sigurisë e përshkruajnë këtë si një formë të “prompt injection”, ku chatbot-i manipulohet për të kryer veprime të dëmshme. Në thelb, problemi nuk është vetëm hackimi i disa llogarive, por fakti se AI po vendoset në role sigurie pa mbrojtje të mjaftueshme.
