
Zmena e-mailu cez AI bez overenia je vážny problém, ktorý môže zaujímať kolegu v IT, ktorý sleduje kyberbezpečnosť.

Meta AI odovzdáva účty hackerom Priebeh príbehu a hlavné fakty
Spoločnosť Meta čelí novému bezpečnostnému škandálu, keď sa ukázalo, že jej AI asistent umožňuje hackerom jednoducho prevziať kontrolu nad Instagram účtami. Problém spočíva v tzv. prompt injection útoku, pri ktorom stačí špecificky formulovaný textový príkaz, aby AI zmenil e-mailovú adresu spojenú s účtom – a to bez ďalšieho overenia. Aj keď Meta tvrdí, že problém vyriešila, útoky naďalej prebiehajú, pretože oprava sa týkala len vizuálneho odstránenia tlačidla „Získať podporu“ v aplikácii, nie samotného API rozhrania. To zostalo otvorené, čo umožňuje pokročilým útočníkom automatizované skripty naďalej využívať slabinu.
Medzi obeťami sú nielen bežní používatelia, ale aj známe mená z technologického sveta. Reverzná inžinierka Jane Manchun Wong potvrdila, že prišla o svoj sekundárny účet a hackeri neskôr zmenili heslo aj na jej hlavnom profile – napriek aktivovanému dvojfaktorovému overeniu. Podobný útok postihol aj Esther Crawford, súčasnú produktovú riaditeľku v Meta a bývalú zamestnanku Twitteru (dnes X).
Spoločnosť Meta reagovala odstránením prístupu cez užívateľské rozhranie, no nechráni tak reálne riziko. Experti upozorňujú, že skutočná oprava vyžaduje zásah do backendovej vrstvy a lepšie overovanie príkazov. Zatiaľ však útočníci pokračujú v krádežiach, najmä cennejších takzvaných OG Handle účtov s krátkymi používateľskými menami, ktoré sú žiadané na čiernom trhu.
Fakty
- Hackeri môžu prevziať kontrolu nad akýmkoľvek Instagram účtom jednoduchým textovým príkazom zaslaným Meta AI.
- Meta namiesto skutočnej opravy len odstránila tlačidlo „Získať podporu“ v aplikácii, no API rozhranie zostalo otvorené.
- Útočníci obišli dvojfaktorové overenie u známej vývojárky Jane Manchun Wong aj u produktového lídra Meta Esther Crawford.
- Andy Stone z Meta tvrdí, že problém bol vyriešený, no útoky na účty pokračujú.
- Bezpečnostný tím Bugify Vault potvrdil, že skripty naďalej komunikujú s Meta AI cez API napriek zmene v užívateľskom rozhraní.
Vizuálne vysvetlenie správ od Canto. Nástroje AI môžu pomáhať pri produkcii. Redakčné zásady





