AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov
Umelá inteligencia mala používateľom Instagramu zjednodušiť riešenie problémov s účtom. Namiesto toho sa na niekoľko mesiacov stala nástrojom, ktorý hackerom výrazne uľahčil preberanie cudzích profilov. Bezpečnostná chyba v AI chatbotovi spoločnosti Meta údajne umožnila útočníkom meniť e-mailové adresy pri účtoch iných používateľov a následne nad nimi získať plnú kontrolu.
Sociálna sieť Instagram dnes patrí medzi najobľúbenejšie aplikácie v online priestore a takéto vážne bezpečnostné fiasko sa nedá ignorovať. Podľa zistení portálu 404 Media bola zraniteľnosť aktívne zneužívaná od marca, keď Meta nového asistenta predstavila. Medzi potenciálnymi obeťami sa objavili aj známe mená vrátane bývalého amerického prezidenta Baracka Obamu či najvyššie postaveného poddôstojníka amerických Vesmírnych síl Johna Bentivegnu.
Chatbot mal nahradiť časť práce ľudských operátorov zákazníckej podpory. Používatelia prostredníctvom neho mohli riešiť problémy s účtom, obsahom alebo dezinformáciami bez potreby kontaktovať živého pracovníka. Práve vysoká miera automatizácie sa však ukázala ako slabé miesto celého systému.
Aby mohol chatbot vybavovať požiadavky bez zásahu človeka, získal rozsiahle oprávnenia vrátane možnosti spracovávať žiadosti o obnovenie prístupu k účtu. Teoreticky mal systém zároveň rozpoznávať pokusy o neoprávnené prevzatie profilu sledovaním zmien hesla, neobvyklej aktivity či prihlasovania z nových lokalít.
Hackeri však podľa dostupných informácií našli prekvapivo jednoduchý spôsob, ako ochranu obísť.
Stačil VPN a používateľské meno
Útočníci využívali VPN služby na to, aby ich internetové pripojenie pôsobilo ako pripojenie z rovnakého regiónu, v akom sa nachádzal majiteľ napadnutého účtu. Následne chatbot požiadali o zaslanie obnovovacieho kódu pre konkrétne používateľské meno na e-mailovú adresu, ktorú si sami zvolili.
Ak systém žiadosti vyhovel, hacker získal možnosť obnoviť prístup k účtu a prevziať nad ním kontrolu. Podľa výskumníčky aplikácií a bývalej zamestnankyne spoločnosti Meta Jane Manchun Wong fungovala táto metóda aj pri jej vlastnom profile a účtoch ďalších známych používateľov.

Najväčším cieľom boli najmä krátke alebo atraktívne používateľské mená obsahujúce populárne výrazy. Takéto účty majú na čiernom trhu vysokú hodnotu a často sa predávajú za stovky až tisíce eur.
Prípad zároveň ukazuje, aké riziká prináša prílišné spoliehanie sa na automatizované systémy. Kým človek by pri podobnej požiadavke mohol spozornieť a vyžiadať si ďalšie overenie identity, chatbot vykonával úkony automaticky na základe interných pravidiel.
Účty známych osobností šírili podozrivý obsah
Podľa informácií zverejnených portálom 404 Media môže zraniteľnosť súvisieť aj s nedávnymi incidentmi na profiloch známych osobností. V nedeľu sa na účte Baracka Obamu objavili AI-generované obrázky doplnené arabskými textami tvrdiacimi, že Biely dom ovládajú šiitskí moslimovia.
V rovnakom čase sa na profile Johna Bentivegnu objavili príspevky s proizránskym obsahom. Hoci priame prepojenie medzi týmito incidentmi a konkrétnou chybou nebolo oficiálne potvrdené, časová zhoda vyvolala otázky o rozsahu zneužívania systému.
Meta medzičasom uviedla, že bezpečnostnú medzeru odstránila. Túto informáciu mali následne potvrdiť aj komunikácie hackerov na Telegrame, kde sa údajne objavili správy o tom, že pôvodný postup už nefunguje.
Nejde pritom o jedinú kontroverziu spojenú s agresívnym nasadzovaním umelej inteligencie v spoločnosti Meta. Nedávno sa objavili aj informácie, že firma používala na počítačoch zamestnancov v USA špeciálny monitorovací softvér na zaznamenávanie práce s aplikáciami. Dáta mali slúžiť na trénovanie AI systémov, no postup vyvolal kritiku nielen medzi zamestnancami, ale aj otázky týkajúce sa ochrany súkromia a legislatívnych pravidiel.
Prípad Instagramu tak ukazuje, že snaha o čo najväčšiu automatizáciu môže priniesť nielen vyššiu efektivitu, ale aj nové bezpečnostné riziká. V situácii, keď AI získava čoraz väčšie právomoci pri správe používateľských účtov, môžu mať aj zdanlivo malé chyby mimoriadne vážne následky.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení

Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“
NAJČÍTANEJŠIE ZO STARTITUP

Nenápadný problém štítnej žľazy: Ráno rozhoduje o tom, ako bude fungovať tvoj metabolizmus

Mozog starne pomalšie, keď mu dáš správne podmienky: Vedci opisujú prekvapivo jednoduché pravidlá dlhovekosti

Únava, výpadky pamäti, chaos: Obyčajný vitamín môže rozhodovať o tom, či tvoj mozog funguje naplno alebo kolabuje

Dovolenkový raj zaplavili bleskové zmije: Agresívny had ničí symbol ostrovov, úrady museli nasadiť profesionálnych lovcov

Dom kúpiš už od necelých 3 000 eur: Štát rozpredáva domy aj pozemky za zlomok ceny
- 24 hod
- 48 hod
- 7 dní
-
- Číňania opäť oklamali systém. Vymysleli nový spôsob, ako zaplaviť svet svojimi autami
- Koniec drahého lítia sa blíži. Čínsky gigant uvedie na trh prelomové batérie
- Domáce kamery a smart zvončeky majú problém. Slováci ho začnú riešiť až pri prvom incidente
- Bitcoin sa prepadol pod kritickú hranicu. Kombinácia troch faktorov spustila pohromu
- Je menší, ľahší a extrémne výkonný. Čínsky motor dosiahol rekord, ktorý zmení elektromobily
-
- Domáce kamery a smart zvončeky majú problém. Slováci ho začnú riešiť až pri prvom incidente
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Čínsky stroj rozdrvil najlepšiu európsku stíhačku v pomere 9:0. Je pritom horší
- Číňania opäť oklamali systém. Vymysleli nový spôsob, ako zaplaviť svet svojimi autami
- Koniec drahého lítia sa blíži. Čínsky gigant uvedie na trh prelomové batérie
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Čínsky stroj rozdrvil najlepšiu európsku stíhačku v pomere 9:0. Je pritom horší
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
Čínske autá valcujú susedný trh. Ich predaj raketovo rastie, predbiehajú známe európske značky
Holanďania testujú netradičnú veternú turbínu. Pláva na vode a môže zmeniť budúcnosť energetiky
Slovensko rieši problém vykurovania. Odborníci sa hádajú, či majú ľudia odchádzať od teplární
Štát stopol kontroverzný IT projekt za 90 miliónov eur. Minister ho chce preveriť
USA spustí revolúciu v LNG. Pri pobreží postaví prvé plávajúce exportné zariadenie za miliardy
MOL spustil ťažbu plynu v zaujímavom štáte. Nový projekt posilní dodávky pre strednú Európu
EÚ chce zrušiť roaming aj na západnom Balkáne. Volania a dáta bez príplatkov sa priblížili ďalším štátom
NAJČÍTANEJŠIE ZO STARTITUP

Nenápadný problém štítnej žľazy: Ráno rozhoduje o tom, ako bude fungovať tvoj metabolizmus

Mozog starne pomalšie, keď mu dáš správne podmienky: Vedci opisujú prekvapivo jednoduché pravidlá dlhovekosti

Únava, výpadky pamäti, chaos: Obyčajný vitamín môže rozhodovať o tom, či tvoj mozog funguje naplno alebo kolabuje

Dovolenkový raj zaplavili bleskové zmije: Agresívny had ničí symbol ostrovov, úrady museli nasadiť profesionálnych lovcov

