واشنطن - المغرب اليوم
أغلقت شركة ميتا ثغرة أمنية خطيرة استغلها قراصنة إلكترونيون لاختراق عدد من الحسابات البارزة على منصة إنستجرام، وذلك من خلال استغلال آلية عمل مساعد الدعم المعتمد على الذكاء الاصطناعي. وأكدت الشركة أنها عالجت المشكلة بشكل كامل، فيما تواصل جهودها لتأمين الحسابات المتضررة ومساعدة أصحابها على استعادة الوصول إليها.
ووفقاً للتفاصيل المتداولة، تمكن المهاجمون من خداع نظام الدعم الذكي عبر أوامر نصية مصاغة بعناية، ما دفعه إلى إرسال رموز إعادة تعيين كلمات المرور إلى عناوين بريد إلكتروني يسيطر عليها القراصنة بدلاً من إرسالها إلى أصحاب الحسابات الحقيقيين. ولم يعتمد الهجوم على برمجيات خبيثة أو رسائل تصيد احتيالي تقليدية، بل استند إلى استغلال طريقة تعامل المساعد الذكي مع طلبات استعادة الحسابات.
وشملت الحسابات التي تعرضت للاختراق عدداً من الحسابات المعروفة، ما أثار مخاوف بشأن مستوى الأمان في أدوات الدعم المعتمدة على الذكاء الاصطناعي، خاصة مع تزايد اعتماد الشركات التقنية عليها في إدارة الخدمات الحساسة وعمليات استعادة الحسابات.
واعتمد المهاجمون على عدة خطوات لتنفيذ الهجوم، من بينها استخدام شبكات افتراضية خاصة لإظهار عمليات الدخول وكأنها تتم من نفس المنطقة الجغرافية الخاصة بالحساب المستهدف، الأمر الذي ساعد على تجاوز بعض أنظمة الحماية الآلية. وبعد ذلك كانوا يتجهون إلى خيار استعادة كلمة المرور ويبدأون محادثة مع مساعد الدعم الذكي، قبل استخدام تعليمات محددة لإقناعه بإضافة بريد إلكتروني جديد إلى الحساب المستهدف، ما يتيح إرسال رمز التحقق إلى البريد الذي يسيطرون عليه ومن ثم إعادة تعيين كلمة المرور والسيطرة على الحساب.
كما أثارت الحادثة تساؤلات حول مدى فعالية المصادقة الثنائية في مواجهة هذا النوع من الهجمات، إذ أشار بعض المستخدمين إلى أن الحسابات المحمية بهذه الميزة لم تتأثر، بينما أفاد آخرون بفقدان الوصول إلى حساباتهم رغم تفعيل وسائل الحماية الإضافية، ما يجعل تفاصيل تأثير الثغرة على أنظمة التحقق الأمنية غير واضحة بشكل كامل.
وأكدت ميتا أنها أصلحت الثغرة الأمنية وتعمل حالياً على تأمين الحسابات المتضررة وإعادة الوصول إليها لأصحابها، إلا أن بعض المستخدمين أشاروا إلى استمرار مواجهتهم صعوبات في استعادة حساباتهم حتى بعد الإعلان عن معالجة المشكلة.
قد يهمك أيضـــــــا :
ميتا تعلن عن اشتراكات مدفوعة بميزات حصرية في فيسبوك وإنستغرام وواتساب
شركات غوغل وميتا ومايكروسوفت تحصل على بيانات الموظفين عبر أدوات برمجية لمراقبة الأداء


أرسل تعليقك
تعليقك كزائر