Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Najgłupszy atak roku! Instagram wdrożył AI a hakerzy przejmowali nim konta użytkowników. Wystarczyło poprosić.

GURU

w Cybersecurity

111piorunów

Kto może, wdraża AI, gdzie może. Bo taki mamy klimat. Instagram też wdrożył, ale w sposób, który zasługuje na nagrodę Darwina, bo ich inteligentny bot każdemu umożliwiał przejęcie konta dowolnego użytkownika. Wystarczyło poprosić o zmianę e-maila…

[
](https://niebezpiecznik.pl/wp-content/uploads/2026/06/insta-hac.jpg)Pod koniec maja przez Instagrama przelała się fala kradzieży rzadkich i bardzo cennych kont. Przejęto m.in. historyczny profil Białego Domu z czasów administracji Baracka Obamy, profil amerykańskich Sił Kosmicznych, a także konta kilku znanych marek a nawet badaczy cyberbezpieczeństwa.

Komentarze (14)

Inspirator8piorunów

Ten sam atak można było zrobić też na Facebooku. Widocznie działało na wszystkim od Meta.

AI ignorowało podwójne weryfikacje i wysyłało kod resetu na mail podany w czacie, a nie przypisany do konta.

Zdaje się, że mail przypisany do konta nawet nie dostawał informacji o resecie hasła. Konta Białego Domu czy wielu polityków zostały tak przejęte. Atak tak banalny, że szybko przejęto wszystko co było ciekawe i się zaczęło "hakerom" nudzić.

Za bezpieczeństwo w tej firmie już chyba tez odpowiada AI.

Fanatyk19piorunów

No generalnie hakerzy dobrze sobie radzą z ejaj. Copilocie " bezpieczeństwie poziomu enterprise" 😉 był bugi że ejaj sam czytał maile i potrafi przeczytać phishing co pozwalalo na podawanie instrukcji i przesyłanie informacji.

Copilot tak sobie wziął do serca czytanie maili że czytał wszystko wraz z korespondencja niejawna firmy. Oczywsici Microsoft nie ujawnił ile firm wzięło w tym bugu udzial

Fanatyk8piorunów

@FoxtrotLima to jak z ikoną 365 na pasku win. Zrobiła się afera że nie można go odpiąć. Ogłosili że to bug. Zrobili update. Afera minęła i poszedł update który znowu nie pozwala go odpiąć z paska XD

GURU18piorunów

Oczywiście sposób testowania tego wybrali najbardziej głupi, czyli przejęcie kont. Skoro jest taka dziura to się wykorzystuje to inaczej. Tylko ja mam jakieś pojęcie o bezpieczeństwie.