3 Tačke
Članak

Meta AI propust na Instagramu omogućio krađu naloga

Napadači su iskoristili ranjivost u Meta AI asistentu na Instagramu da bi preusmerili kodove za resetovanje lozinke i preuzeli vredne naloge.

3 Tačke
35 sekundi čitanja

Bezbednosni istraživači su otkrili kritičnu ranjivost u Meta AI alatu za oporavak naloga na Instagramu, koja je napadačima omogućila da preuzmu premium naloge. Manipulacijom AI chatbota, napadači su uspeli da preusmere kodove za resetovanje lozinke bez ikakve verifikacije identiteta, ciljajući naloge sa kratkim korisničkim imenima poput @hey i @jowo.

Meta je zakrpila ranjivost nakon što su izveštaji objavljeni, potvrdivši da nije bilo proboja sistema. Nalozi zaštićeni dvofaktorskom autentifikacijom nisu kompromitovani. Ipak, incident je otvorio pitanja o sigurnosti AI alata koji imaju pristup osetljivim funkcijama oporavka naloga, a stručnjaci preporučuju dodatne mere zaštite.

Povezani članci