Instagram kullanıcıları, Meta’nın yapay zeka takviyeli destek sohbet robotunu manipüle eden siber saldırganların maksadı haline geldi. Hackerlar, sistemin yapay zeka altyapısını kandırarak hesapların denetimini ele geçirdi ve birçok yüksek profilli kullanıcıyı mağdur etti. Meta, sorunun giderildiğini duyurmasına karşın, akınların devam ettiğine dair raporlar gelmeye devam ediyor. Şirket, şu anda etkilenen hesapları geri almak için güvenlik tedbirlerini artırıyor ve mağdur olan kullanıcılara hesaplarını müdafaaları için şifre sıfırlama bildirimleri gönderiyor.
Sistemdeki Güvenlik Açığı Basitçe İstismar Ediliyor
Bu siber atakların temelinde, Meta’nın Mart ayında uygulamaya koyduğu otomatik dayanak sistemi yer alıyor. Yapay zeka takviyeli bu sohbet robotu, hesap sıkıntılarını çözmek ve şifre sıfırlama süreçlerini gerçekleştirmek üzere tasarlandı. Lakin hackerlar, sistemin bu yetkisini berbata kullanarak hesap sahibinin kendileri olduğunu beyan ettiler. Botun bu talebi onaylamasıyla birlikte, legal kullanıcılar hesaplarından dışarı atıldı.
Hackerlar, karmaşık yazılımlar kullanmak yerine yalnızca yapay zeka ile kolay bir diyalog kurarak hesapları ele geçirmeyi başardı.
Saldırıların ana amacı, çoklukla “OG handles” olarak isimlendirilen kısa, manalı ve kıymetli kullanıcı adlarıydı. Bu kullanıcı isimleri, internet üzerindeki gri piyasalarda koleksiyon modülü üzere satılabiliyor. Evvelki yıllarda bu tıp hesapları ele geçirmek için gelişmiş kimlik avı usulleri yahut içeriden bilgi sızdırma üzere güçlü süreçler gerekirken, yeni jenerasyon ataklar sistemin kendi mantığını kullanıyor. 
Meta Etkilenen Kullanıcıları Bilgilendirmeye Başladı
Meta cephesinden yapılan açıklamalarda, sorunun kaynağına dair net bir sayı verilmekten kaçınıldı. Lakin şirket yetkilileri, Pazartesi gününden itibaren etkilenen tüm hesapların güvenlik altına alındığını ve kullanıcıların şifre sıfırlama sürecine yönlendirildiğini belirtti.

Mağdur kullanıcılar, Instagram tarafından gönderilen kuşkulu hesap aktivitesi ikazlarını aldıklarını toplumsal medya platformlarında doğruladılar.
Güvenlik uzmanları, yapay zeka sistemlerinin insan müdahalesi olmadan bu kadar kritik kararlar almasının önemli riskler barındırdığını savunuyor. Bilhassa büyük çaplı hesapların korunmasında yapay zekanın tek otorite olması, gelecekte emsal taarruzların tekrarlanabileceği telaşını doğuruyor. Kullanıcıların bu cins durumlara karşı çift faktörlü kimlik doğrulama üzere ek güvenlik tedbirlerini kesinlikle faal hale getirmeleri tavsiye ediliyor.
Sizce yapay zeka takviyeli müşteri takviye sistemleri, kullanıcı güvenliğini sağlamak için gereğince olgunlaştı mı? Benzeri bir güvenlik uyarısı aldıysanız yahut platformdaki hesap güvenliği hakkında tasalarınız varsa, fikirlerinizi yorumlar kısmında bizimle paylaşabilirsiniz.
Meta’dan İşletmeler için Yapay Zeka Tabanlı Yeni Casus Tahlili
1
Tüm Gözler Amerikan Senatasonun Vereceği Son Kararda
43272 kez okundu
2
MrBeast, Elon Musk’ın büyük teklifini reddetti
4543 kez okundu
3
Elon Musk’ın satın alımı şirketi yedi bitirdi! Milyarlarca dolar nereye gitti?
4458 kez okundu
4
ABD Kongresinden Filistin-İsrail meselesinde ‘iki devletli çözüme’ destek
2388 kez okundu
5
Hamas lideri Heniyye Türkiye’yi de kapsayan yurt dışı turuna çıkıyor
1664 kez okundu