20 000 Instagram-konton kapades genom Metas AI-support
Hackare lyckades kapa 20 000 Instagram-konton genom att lura Metas AI-support att byta mejladresser på kontona. Attacken pågick sedan 17 april och visar hur AI-system kan missbrukas för social engineering, även om det bara påverkade en bråkdel av Instagrams 3 miljarder användare.
Djupdykning
Hackarna utnyttjade något som låter absurt men faktiskt är helt logiskt - de bad helt enkelt Metas AI-support att byta e-postadress på andras konton, och AI:n gjorde det utan att ifrågasätta. Det här avslöjar en fundamental designbrist: AI-system tränas att vara hjälpsamma och följa instruktioner, inte att vara skeptiska mot potentiellt skadliga förfrågningar. Medan 20 000 konton låter mycket är det bara 0,0007% av Instagrams användarbas, men det viktiga är vad attacken säger om AI-säkerhetsarkitekturen. Meta har byggt AI-verktyg som kan göra kritiska kontoändringar utan tillräckliga säkerhetskontroller - en automatisering som prioriterar effektivitet framför säkerhet. Det paradoxala är att ju smartare AI-support blir, desto mer kreativa måste säkerhetsbarriärerna bli. Vi kommer troligen se en vågrörelseffekt där andra plattformar nu måste granska sina egna AI-supportsystem innan liknande exploits dyker upp.