Meta AI-chatbot hielp hackers bij hacken grote Instagram-accounts

ยท
Luister naar dit artikel~3 min
Meta AI-chatbot hielp hackers bij hacken grote Instagram-accounts

Ontdek hoe hackers Meta's AI-chatbot misbruikten om grote Instagram-accounts te hacken, waaronder die van het Witte Huis. Lees over de social engineering-tactiek en Meta's reactie.

Meta, het moederbedrijf van Facebook, Instagram en WhatsApp, blijft AI integreren in zijn platform. Helaas lijkt het bedrijf een grote fout over het hoofd te hebben gezien: de AI-ondersteuningschatbot van Meta kon blijkbaar worden misleid om onbevoegde gebruikers toegang te geven tot elk Instagram-account. ### Hoe de hack werkte De afgelopen dagen zijn een aantal Instagram-accounts met veel volgers gehackt. Het Obama White House Instagram-account, met 2,4 miljoen volgers, werd gecompromitteerd en plaatste zondag een bijschrift met de tekst: 'The White House is under Shiites' control.' Ook andere accounts, zoals het officiรซle Instagram-account van de Chief Master Sergeant of Space Force, werden gehackt. Al snel begonnen speurneuzen op sociale media het nieuws over deze gehackte accounts te delen, samen met schermafbeeldingen die de vermeende methode toonden die werd gebruikt om ze over te nemen. ### Social engineering tegen een AI-chatbot De hackers zeggen dat ze een exploit hebben gebruikt die de AI-ondersteuningschatbot van Meta voor de gek hield om simpelweg accounttoegang te geven. De kwaadwillende vertelde de AI-chatbot eenvoudigweg dat het een wachtwoord voor een gericht Instagram-account moest resetten. De hacker vertelde de chatbot echter ook dat de e-mail voor het resetten van het wachtwoord, die de verificatiecode bevat om het wachtwoord te wijzigen, naar een nieuw e-mailadres moest worden gestuurd. - Het e-mailadres was natuurlijk van de hackers, niet van de echte accounteigenaar. - De chatbot voldeed blijkbaar aan het verzoek van de hacker en gaf hen de wachtwoordresetpagina voor het account. - In feite gebruikten de hackers een algemeen bekende social engineering-tactiek tegen een AI-chatbot. ### Geen bescherming voor accounteigenaren Sommige schermafbeeldingen die het proces lieten zien, waren afkomstig van Telegram-kanalen waar hackers hun exploits op zwarte markten verkopen. Andere schermafbeeldingen zijn gemaakt door gebruikers die zeggen de hack te hebben gerepliceerd. Deze kwetsbaarheid is vooral zorgwekkend omdat de eigenaren van de gerichte Instagram-accounts er niets aan konden doen om het te voorkomen. De AI-chatbot omzeilde blijkbaar tweefactorauthenticatiemaatregelen om aan de verzoeken van de hacker te voldoen. ### Meta reageert Sinds het nieuws over de gehackte accounts openbaar werd op sociale media, lijkt Meta de kwetsbaarheid te hebben erkend en verholpen. Mashable nam contact op met Meta met vragen over dit incident, maar we zullen dit verhaal bijwerken als we meer informatie krijgen. Op sociale media bevestigde Meta VP of Communications Andy Stone echter de exploit van Meta AI-ondersteuning. 'Dit probleem is opgelost en we beveiligen de getroffen accounts', zei Stone in een antwoord aan een gebruiker op X. Het is onduidelijk hoeveel accounts door deze exploit zijn getroffen. Wat wel duidelijk is, is dat dit een wake-up call is voor bedrijven die AI-chatbots inzetten voor klantenservice. Ze moeten ervoor zorgen dat deze systemen niet kunnen worden misbruikt voor social engineering-aanvallen, want de gevolgen kunnen enorm zijn.