
Najgłupszy atak roku! Instagram wdrożył AI a hakerzy przejmowali nim konta użytkowników. Wystarczyło poprosić.
EndrevoirGURU
111piorunówKto może, wdraża AI, gdzie może. Bo taki mamy klimat. Instagram też wdrożył, ale w sposób, który zasługuje na nagrodę Darwina, bo ich inteligentny bot każdemu umożliwiał przejęcie konta dowolnego użytkownika. Wystarczyło poprosić o zmianę e-maila…
[
](https://niebezpiecznik.pl/wp-content/uploads/2026/06/insta-hac.jpg)Pod koniec maja przez Instagrama przelała się fala kradzieży rzadkich i bardzo cennych kont. Przejęto m.in. historyczny profil Białego Domu z czasów administracji Baracka Obamy, profil amerykańskich Sił Kosmicznych, a także konta kilku znanych marek a nawet badaczy cyberbezpieczeństwa.
Komentarze (14)
Niewystarczająco nienawidzimy gejaj
@Endrevoir a potem jak będziesz chciał odzyskać konto, to oczywiście kontakt z supportem będzie niemalże nieosiągalny, a jak już znajdziesz sposób, żeby do nich napisać, to każą ci zeskanować i wrzucić do ticketa dowód i jeszcze ściągnąć apkę żebyś pokazał twarz...
@Telezajaczek ale… META nie ma ludzkiego helpdesku xD
Ten sam atak można było zrobić też na Facebooku. Widocznie działało na wszystkim od Meta.
AI ignorowało podwójne weryfikacje i wysyłało kod resetu na mail podany w czacie, a nie przypisany do konta.
Zdaje się, że mail przypisany do konta nawet nie dostawał informacji o resecie hasła. Konta Białego Domu czy wielu polityków zostały tak przejęte. Atak tak banalny, że szybko przejęto wszystko co było ciekawe i się zaczęło "hakerom" nudzić.
Za bezpieczeństwo w tej firmie już chyba tez odpowiada AI.
No generalnie hakerzy dobrze sobie radzą z ejaj. Copilocie " bezpieczeństwie poziomu enterprise" 😉 był bugi że ejaj sam czytał maile i potrafi przeczytać phishing co pozwalalo na podawanie instrukcji i przesyłanie informacji.
Copilot tak sobie wziął do serca czytanie maili że czytał wszystko wraz z korespondencja niejawna firmy. Oczywsici Microsoft nie ujawnił ile firm wzięło w tym bugu udzial
@FoxtrotLima to jak z ikoną 365 na pasku win. Zrobiła się afera że nie można go odpiąć. Ogłosili że to bug. Zrobili update. Afera minęła i poszedł update który znowu nie pozwala go odpiąć z paska XD
@kodyak a kto powiedział, że to był bug? ( ͡° ͜ʖ ͡°)
Oczywiście sposób testowania tego wybrali najbardziej głupi, czyli przejęcie kont. Skoro jest taka dziura to się wykorzystuje to inaczej. Tylko ja mam jakieś pojęcie o bezpieczeństwie.
@wombatDaiquiri inny kierunek ataku przez agenta AI, skoro już się bawią w "hackowanie". Pachnie amatorszczyzną. Wektor ataku ciekawy ale nie tak się to robi.
@30ohm mówisz o wykorzystaniu kryminalnym przejmowania kont? Czy o innych kierunkach ataku przez agenta AI?
Wizja z jednego z opowiadań Lema, w którym wszystkim sterowała wielka maszyna jest chyba coraz bliższa rzeczywistości.
Wincej ejaja! xD
@sireplama Muszę zapytać asystentki AI InofNiny w Aliorze czy nie przeleje mi jakiejś kasy...
@sireplama użytkownicy wytrzymają, portale wytrzymają, infra wytrzyma :grinning: Jeszcze tylko trochę wincyj ejaja i wszystko się cudownie naprawi zaufaj mi mordo 😉