Meta AI miała pomagać przejmować konta na Instagramie

Sztuczna inteligencja Meta AI działająca w WhatsAppie, Instagramie czy Messengerze może być wykorzystana przez atakujących do przejmowania kont na Instagramie - wynika z ustaleń serwisu Neowin. Oszustom udało się w ten sposób przejąć kontrolę nawet nad kontem Baracka Obamy.

In Créteil, France, on September 29, 2025, the Meta AI logo appears on a smartphone held in one hand with an abstract illustration of blue and purple colors in the background. Meta, the parent company of WhatsApp and Meta AI, makes the Artificial Intelligence assistant mandatory in its instant messaging app. (Photo Illustration by Samuel Boivin/NurPhoto via Getty Images)Meta AI została wykorzystana do ataku
Źródło zdjęć: © GETTY | NurPhoto
Oskar Ziomek

Problem wynikał z luki w zabezpieczeniach Meta AI, która pozwalała przetwarzać specyficznie przygotowane promptydoprowadzić do wysłania linku do restartowania hasła do konta do obcej osoby - podaje Neowin. Obecnie problem zdaje się już nie istnieć, ale jak udało się ustalić, luka była niezałatana przez wiele miesięcy, a w tym czasie atakującym mogło się udać przejąć hasła do tysięcy kont.

Dodatkowym potwierdzeniem skuteczności tego procesu ma być wpis użytkowniczki wongmjane w mediach społecznościowych, która zajmuje się badaniem aplikacji oraz inżynierią wsteczną i która potwierdziła, że również padła ofiarą takiego procesu. W pewnym momencie została wylogowana z Instagramu w iPhonie i nie mogła zalogować się na swoje konto dotychczasowym hasłem (choć nie zlecała jego zmiany).

Te doniesienia pokazują, że mimo deklaracji o bezpieczeństwie wykorzystywania AI oraz zabezpieczeniach asystentów, wciąż istnieją niedociągnięcia, które pozwalają oszukać ustalone z góry zasady i wykorzystać AI do niecnych celów. Neowin przytacza w tym kontekście informację o niedawnym zwolnieniu 8 tys. pracowników Mety, co uzasadniono właśnie rozwojem AI, który rzekomo pozwolił zrezygnować z części pracowników, których kompetencje zastąpiono automatyzacją.

Jak widać, te założenia mogły okazać się błędne, ale nie można też wykluczyć, że incydent bezpieczeństwa z Meta AI to tylko zbieg okoliczności ze zwolnieniami i mimo obecności pracowników, również miałby miejsce. Nie zmienia to jednak faktu, że bezpieczeństwo takich rozwiązań wciąż może budzić uzasadnione obawy, zwłaszcza w przypadku użytkowników, którzy chcą wykorzystywać AI do rozwiązywania problemów obejmujących konieczność udostępnienia aystentom danych, których wyciek może być problemem.

Wybrane dla Ciebie
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY