Meta'nın AI Botunun Güvenlik Açığı
Instagram, Meta'nın AI destek botunun kötü niyetli hackerlar tarafından hesap ele geçirme işlemlerinde kullanılmasına olanak tanıyan ciddi bir güvenlik açığını kapattığını duyurdu. Bu durum, Reddit ve X platformlarında birçok kullanıcının hesaplarının ele geçirildiğini bildirmesiyle gün yüzüne çıktı. Kullanıcıların şifrelerinin değiştiği ve hesaplarına izinsiz girişler yapıldığı bildirildi.
Nasıl Çalıştı?
Güvenlik araştırmacısı Jane Wong, bu güvenlik açığının kurbanlarından biri oldu. Wong, “Şifrem iznim olmadan değiştirildi ve farklı şifre sıfırlama girişimleri aldım,” diyerek durumun ciddiyetine dikkat çekti. Hackerlar, Instagram'ın otomatik hesap koruma sistemlerini atlatmak için bir VPN kullanarak konumlarını taklit ettiler. Ardından, Meta'nın AI destek botuyla iletişime geçerek hedef kullanıcının hesabına yeni bir e-posta adresi eklemelerini istediler.
Burada dikkat çekici bir durum ortaya çıkıyor. Chatbot, hackerın e-posta adresine bir doğrulama kodu gönderdi. Hacker, bu kodu botla paylaştı ve ardından şifreyi sıfırlamak için bir buton sunuldu. Sürecin bu kadar basit olması, birçok kullanıcı için büyük bir tehdit oluşturdu.
Hesabınız Tehdit Altında mı?
Bu saldırının en korkutucu yanı, hackerın kurbanın gerçek e-posta adresine erişim ihtiyacı olmamasıydı. Tüm süreç, hesap sahibini tamamen bypass ederek gerçekleşti. Instagram temsilcisi Andy Stone, bu sorunun artık çözüldüğünü onayladı, ancak yamanmadan önce kaç kullanıcının hesaplarının ele geçirildiği belirsizliğini koruyor.
AI Destekli Hizmetlerin Durumu
Tüketici elektroniği fiyatlarının yükselmesi, dolandırıcıların insanları kandırma konusundaki artan kolaylığı ve üniversitelerin öğrencilerin AI kullanarak sınavlarda hile yapmaları gibi birçok olumsuzluk, AI'nın hayatımızı nasıl zorlaştırdığını gösteriyor. AI destekli sohbetler, benim için en sinir bozucu uygulamalardan biri. Sipariş ettiğim yemeğin gecikmesi durumunda, AI destek sohbetiyle insanla iletişim kurmam iki saat sürdü. Oysa daha önce, her sorgum birkaç dakika içinde bir insan müşteri hizmetleri temsilcisi tarafından çözülüyordu. Meta'nın AI destek botu, müşteri hizmetlerine AI eklemenin kullanıcılar için gereksiz stres yarattığını bir kez daha gözler önüne serdi.




