AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov
Umelá inteligencia mala používateľom Instagramu zjednodušiť riešenie problémov s účtom. Namiesto toho sa na niekoľko mesiacov stala nástrojom, ktorý hackerom výrazne uľahčil preberanie cudzích profilov. Bezpečnostná chyba v AI chatbotovi spoločnosti Meta údajne umožnila útočníkom meniť e-mailové adresy pri účtoch iných používateľov a následne nad nimi získať plnú kontrolu.
Sociálna sieť Instagram dnes patrí medzi najobľúbenejšie aplikácie v online priestore a takéto vážne bezpečnostné fiasko sa nedá ignorovať. Podľa zistení portálu 404 Media bola zraniteľnosť aktívne zneužívaná od marca, keď Meta nového asistenta predstavila. Medzi potenciálnymi obeťami sa objavili aj známe mená vrátane bývalého amerického prezidenta Baracka Obamu či najvyššie postaveného poddôstojníka amerických Vesmírnych síl Johna Bentivegnu.
Chatbot mal nahradiť časť práce ľudských operátorov zákazníckej podpory. Používatelia prostredníctvom neho mohli riešiť problémy s účtom, obsahom alebo dezinformáciami bez potreby kontaktovať živého pracovníka. Práve vysoká miera automatizácie sa však ukázala ako slabé miesto celého systému.
Aby mohol chatbot vybavovať požiadavky bez zásahu človeka, získal rozsiahle oprávnenia vrátane možnosti spracovávať žiadosti o obnovenie prístupu k účtu. Teoreticky mal systém zároveň rozpoznávať pokusy o neoprávnené prevzatie profilu sledovaním zmien hesla, neobvyklej aktivity či prihlasovania z nových lokalít.
Hackeri však podľa dostupných informácií našli prekvapivo jednoduchý spôsob, ako ochranu obísť.
Stačil VPN a používateľské meno
Útočníci využívali VPN služby na to, aby ich internetové pripojenie pôsobilo ako pripojenie z rovnakého regiónu, v akom sa nachádzal majiteľ napadnutého účtu. Následne chatbot požiadali o zaslanie obnovovacieho kódu pre konkrétne používateľské meno na e-mailovú adresu, ktorú si sami zvolili.
Ak systém žiadosti vyhovel, hacker získal možnosť obnoviť prístup k účtu a prevziať nad ním kontrolu. Podľa výskumníčky aplikácií a bývalej zamestnankyne spoločnosti Meta Jane Manchun Wong fungovala táto metóda aj pri jej vlastnom profile a účtoch ďalších známych používateľov.

Najväčším cieľom boli najmä krátke alebo atraktívne používateľské mená obsahujúce populárne výrazy. Takéto účty majú na čiernom trhu vysokú hodnotu a často sa predávajú za stovky až tisíce eur.
Prípad zároveň ukazuje, aké riziká prináša prílišné spoliehanie sa na automatizované systémy. Kým človek by pri podobnej požiadavke mohol spozornieť a vyžiadať si ďalšie overenie identity, chatbot vykonával úkony automaticky na základe interných pravidiel.
Účty známych osobností šírili podozrivý obsah
Podľa informácií zverejnených portálom 404 Media môže zraniteľnosť súvisieť aj s nedávnymi incidentmi na profiloch známych osobností. V nedeľu sa na účte Baracka Obamu objavili AI-generované obrázky doplnené arabskými textami tvrdiacimi, že Biely dom ovládajú šiitskí moslimovia.
V rovnakom čase sa na profile Johna Bentivegnu objavili príspevky s proizránskym obsahom. Hoci priame prepojenie medzi týmito incidentmi a konkrétnou chybou nebolo oficiálne potvrdené, časová zhoda vyvolala otázky o rozsahu zneužívania systému.
Meta medzičasom uviedla, že bezpečnostnú medzeru odstránila. Túto informáciu mali následne potvrdiť aj komunikácie hackerov na Telegrame, kde sa údajne objavili správy o tom, že pôvodný postup už nefunguje.
Nejde pritom o jedinú kontroverziu spojenú s agresívnym nasadzovaním umelej inteligencie v spoločnosti Meta. Nedávno sa objavili aj informácie, že firma používala na počítačoch zamestnancov v USA špeciálny monitorovací softvér na zaznamenávanie práce s aplikáciami. Dáta mali slúžiť na trénovanie AI systémov, no postup vyvolal kritiku nielen medzi zamestnancami, ale aj otázky týkajúce sa ochrany súkromia a legislatívnych pravidiel.
Prípad Instagramu tak ukazuje, že snaha o čo najväčšiu automatizáciu môže priniesť nielen vyššiu efektivitu, ale aj nové bezpečnostné riziká. V situácii, keď AI získava čoraz väčšie právomoci pri správe používateľských účtov, môžu mať aj zdanlivo malé chyby mimoriadne vážne následky.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“

Čína pošle na Mesiac „mechanika“. Pomôže vybudovať budúce základne

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti
NAJČÍTANEJŠIE ZO STARTITUP

Najväčšia automobilka sveta v problémoch. Gigant varuje pred bojom o prežitie, má na to 3 dôvody
PREMIUM„Nájom už nebude núdzové riešenie.“ Šéf developerskej firmy opisuje, ako budú mladí ľudia bývať o 10 až 15 rokov

Ubytovanie za 19 eur, obed za 12: Podceňovaná „brána Balkánu“ láka Slovákov na 50-eurové letenky z Bratislavy

Letisko Poprad spúšťa najväčšiu letnú sezónu v histórii s novými destináciami. Vieme, kam všade sa dostaneš (PREHĽAD)

Slovensko sprísňuje Airbnb a Booking: Parlament schválil novelu, ktorá výrazne mení pravidlá pre krátkodobé prenájmy
- 24 hod
- 48 hod
- 7 dní
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Z legendárnej Múmie je čistý horor a je dostupný už aj online. Ponúka ho jediná služba
- Clá EÚ hodili za hlavu. Slávna čínska automobilka postaví v Európe obrovskú továreň, aká tu ešte nebola
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- „Utopí“ všetko v okruhu 200 km. Američania dostali jednu z najhrozivejších zbraní súčasnosti
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Prvá krajina stopla predaj obľúbeného elektromobilu Volvo, desaťtisíce áut majú mať vážny problém
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- 9 staníc úplne zadarmo. Veľký operátor sprístupnil stanice všetkým divákom
-
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Prvá krajina stopla predaj obľúbeného elektromobilu Volvo, desaťtisíce áut majú mať vážny problém
Umelá inteligencia pomáha pri navrhovaní obalov
Nemecku chýbajú nabíjacie stanice pre elektromobily, problémom sú malé obce
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
Holandsko testuje úplne nový typ turbíny. Bude plávať na mori a z vetra vyťaží oveľa viac
Zatiaľ čo sa Európa snaží zažehnať plynovú krízu, Brusel varuje pred väčším problémom
Brusel chystá veľký technologický obrat. EÚ sa chce odstrihnúť od amerických gigantov
NAJČÍTANEJŠIE ZO STARTITUP

Najväčšia automobilka sveta v problémoch. Gigant varuje pred bojom o prežitie, má na to 3 dôvody
PREMIUM„Nájom už nebude núdzové riešenie.“ Šéf developerskej firmy opisuje, ako budú mladí ľudia bývať o 10 až 15 rokov

Ubytovanie za 19 eur, obed za 12: Podceňovaná „brána Balkánu“ láka Slovákov na 50-eurové letenky z Bratislavy

Letisko Poprad spúšťa najväčšiu letnú sezónu v histórii s novými destináciami. Vieme, kam všade sa dostaneš (PREHĽAD)

