Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Najgłupszy atak roku! Instagram wdrożył AI a hakerzy przejmowali nim konta użytkowników. Wystarczyło poprosić.

GURU

w Cybersecurity

111piorunów

Kto może, wdraża AI, gdzie może. Bo taki mamy klimat. Instagram też wdrożył, ale w sposób, który zasługuje na nagrodę Darwina, bo ich inteligentny bot każdemu umożliwiał przejęcie konta dowolnego użytkownika. Wystarczyło poprosić o zmianę e-maila…

[
](https://niebezpiecznik.pl/wp-content/uploads/2026/06/insta-hac.jpg)Pod koniec maja przez Instagrama przelała się fala kradzieży rzadkich i bardzo cennych kont. Przejęto m.in. historyczny profil Białego Domu z czasów administracji Baracka Obamy, profil amerykańskich Sił Kosmicznych, a także konta kilku znanych marek a nawet badaczy cyberbezpieczeństwa.

Komentarze (14)

Gruba ryba0piorunów

Niewystarczająco nienawidzimy gejaj

Mocarz11piorunów

@Endrevoir a potem jak będziesz chciał odzyskać konto, to oczywiście kontakt z supportem będzie niemalże nieosiągalny, a jak już znajdziesz sposób, żeby do nich napisać, to każą ci zeskanować i wrzucić do ticketa dowód i jeszcze ściągnąć apkę żebyś pokazał twarz...

Inspirator8piorunów

Ten sam atak można było zrobić też na Facebooku. Widocznie działało na wszystkim od Meta.

AI ignorowało podwójne weryfikacje i wysyłało kod resetu na mail podany w czacie, a nie przypisany do konta.

Zdaje się, że mail przypisany do konta nawet nie dostawał informacji o resecie hasła. Konta Białego Domu czy wielu polityków zostały tak przejęte. Atak tak banalny, że szybko przejęto wszystko co było ciekawe i się zaczęło "hakerom" nudzić.

Za bezpieczeństwo w tej firmie już chyba tez odpowiada AI.

Fanatyk19piorunów

No generalnie hakerzy dobrze sobie radzą z ejaj. Copilocie " bezpieczeństwie poziomu enterprise" 😉 był bugi że ejaj sam czytał maile i potrafi przeczytać phishing co pozwalalo na podawanie instrukcji i przesyłanie informacji.

Copilot tak sobie wziął do serca czytanie maili że czytał wszystko wraz z korespondencja niejawna firmy. Oczywsici Microsoft nie ujawnił ile firm wzięło w tym bugu udzial

Fanatyk8piorunów

@FoxtrotLima to jak z ikoną 365 na pasku win. Zrobiła się afera że nie można go odpiąć. Ogłosili że to bug. Zrobili update. Afera minęła i poszedł update który znowu nie pozwala go odpiąć z paska XD

Gruba ryba9piorunów

@kodyak a kto powiedział, że to był bug? ( ͡° ͜ʖ ͡°)

Fanatyk18piorunów

Oczywiście sposób testowania tego wybrali najbardziej głupi, czyli przejęcie kont. Skoro jest taka dziura to się wykorzystuje to inaczej. Tylko ja mam jakieś pojęcie o bezpieczeństwie.

Fanatyk2piorunów

@wombatDaiquiri inny kierunek ataku przez agenta AI, skoro już się bawią w "hackowanie". Pachnie amatorszczyzną. Wektor ataku ciekawy ale nie tak się to robi.

Gruba ryba0piorunów

@30ohm mówisz o wykorzystaniu kryminalnym przejmowania kont? Czy o innych kierunkach ataku przez agenta AI?

Fanatyk27piorunów

Wizja z jednego z opowiadań Lema, w którym wszystkim sterowała wielka maszyna jest chyba coraz bliższa rzeczywistości.

GURU60piorunów

Wincej ejaja! xD

Fenomen2piorunów

@sireplama Muszę zapytać asystentki AI InofNiny w Aliorze czy nie przeleje mi jakiejś kasy...

Lider25piorunów

@sireplama użytkownicy wytrzymają, portale wytrzymają, infra wytrzyma :grinning: Jeszcze tylko trochę wincyj ejaja i wszystko się cudownie naprawi zaufaj mi mordo 😉