شهد إنستغرام خلال الأيام الأخيرة موجة واسعة من سرقة الحسابات، بعدما تمكن قراصنة من استغلال ثغرة في مساعد الدعم الذكي التابع لشركة ميتا، وفق ما كشفه موقع 404 Media.
واعتمدت الطريقة على خداع روبوت الدعم باستخدام طلب بسيط، حيث كان المهاجمون يتصلون عبر شبكة VPN لمحاكاة وجودهم في المنطقة نفسها التي يوجد بها صاحب الحساب الحقيقي، ثم يطلبون من مساعد ميتا تغيير عنوان البريد الإلكتروني المرتبط بالحساب.
وبحسب التقرير، كان الروبوت يرسل رمز التحقق إلى البريد الإلكتروني الذي يحدده المخترق، وبعد إدخال الرمز تظهر له إمكانية إعادة تعيين كلمة المرور، ما يسمح بالسيطرة الكاملة على الحساب دون الحصول على موافقة المالك الحقيقي.
وبمجرد نشر تفاصيل الطريقة علنًا، سارع المطورون إلى إغلاق الثغرة، لكن لا يزال من غير الواضح إلى متى استغلها القراصنة، وكم عدد الحسابات التي سُرقت بهذه الطريقة. ولا يُستبعد أن تكون الثغرة موجودة منذ إطلاق روبوت الدعم المعتمد على الذكاء الاصطناعي.
وربطت تقارير بين هذه الثغرة وسلسلة من عمليات الاستيلاء البارزة على حسابات خلال الأيام الماضية، من بينها الصفحة الرسمية للبيت الأبيض خلال عهد الرئيس باراك أوباما، والحساب الرسمي لسلسلة متاجر Sephora، وحساب كبير رقباء قوات الفضاء الأمريكية جون بينتيفيني.
وبدأت ميتا بالفعل العمل على استعادة الحسابات المسروقة وإعادتها إلى أصحابها، في وقت تتزايد فيه المخاوف من استخدام أدوات الذكاء الاصطناعي في تنفيذ عمليات احتيال رقمية أكثر تعقيدًا.



