يبدو أن حملة القرصنة واسعة النطاق التي اعتمدت على مجرد مطالبة برنامج الدردشة الآلي التابع لـ Meta AI بالاستيلاء على حساب الضحية على Instagram، استمرت حتى بعد أن قالت الشركة إن المشكلة قد تم حلها. وفي الوقت نفسه، تسعى الشركة جاهدة لتأمين الحسابات المستهدفة وتنبيه الضحايا.
خلال عطلة نهاية الأسبوع، ادعى المتسللون أنهم يستغلون برنامج الدردشة الآلي لدعم الذكاء الاصطناعي التابع لشركة Meta للاستيلاء على العديد من حسابات Instagram رفيعة المستوى. في الوقت نفسه، اشتكى عدد كبير من الأشخاص على وسائل التواصل الاجتماعي من تعرض حساباتهم على Instagram للاختراق، وبعضهم باستخدام حسابات مستخدم قصيرة وفريدة من نوعها.
شهدت TechCrunch أمثلة على المقابض المزعومة التي تم اختراقها والتي تحتوي على أسماء أولية شائعة أو أسماء بلدان، والتي يمكن بعد ذلك إعادة بيعها تقريبًا كمقتنيات في سوق رمادية لما يسمى “مقابض OG”. ويبدو أن الضحايا الآخرين لموجة القرصنة هم حساب أوباما الخامل في البيت الأبيض (الذي شكك فيه ميتا)، وحساب الرقيب الأول في قوة الفضاء الأمريكية جون بنتيفنا.
كانت هذه الهجمات بسيطة جدًا لدرجة أن وصفها بالاختراق قد يمنح الأشخاص الذين يقفون وراءها الكثير من الفضل، بينما في الوقت نفسه لا يلقي اللوم الكافي على ميتا لعدم منع الهجمات البدائية من اختطاف حسابات الأشخاص.
أخبر المتسللون ببساطة برنامج الدردشة الآلي التابع لـ Meta أنهم أصحاب حساب الهدف، وطلبوا من الروبوت ربط حساب ذلك الشخص بالبريد الإلكتروني الذي يتحكمون فيه. امتثل برنامج chatbot للطلب، مما سمح للمتسلل بإعادة تعيين كلمة مرور الحساب المستهدف والتحكم في الحساب، وفي بعض الحالات أدى إلى إغلاق الضحايا. لم يشارك موظفو Meta أو مقاولوها في الدردشة في أي وقت.
وفي يوم الاثنين، قال المتحدث باسم ميتا، آندي ستون، إن “المشكلة التي حدثت قد تم إصلاحها بالفعل”.
ولكن يوم الثلاثاء، ادعى المزيد من مستخدمي Instagram أن حساباتهم قد تم اختراقها.
في الوقت نفسه، شهدت TechCrunch مناقشات بين أعضاء قناة Telegram حيث تم الإعلان عن تقنية القرصنة، والذين ادعوا أنهم ما زالوا قادرين على استغلال برنامج الدردشة الآلي الخاص بـ Meta، وكانوا يعلنون عن مقابض مخترقة للبيع، بما في ذلك وقت كتابة TechCrunch. (من المهم ملاحظة أنه من الصعب معرفة ما إذا كانت جميع هذه الحسابات قد تم اختراقها بسبب نفس التقنية.)
اتصل بنا
هل لديك المزيد من المعلومات حول اختراقات Instagram هذه؟ نحن نحب أن نسمع منك. من جهاز وشبكة خارج العمل، يمكنك الاتصال بـ Lorenzo Franceschi-Bicchierai بشكل آمن على Signal على الرقم +1 917 257 1382، أو عبر Telegram وKeybase @lorenzofb، أو البريد الإلكتروني.
وفي منشور لاحق على موقع X، قال ستون: “قد يتلقى بعض الأشخاص إشعارات إعادة تعيين كلمة المرور وقد يتم طرح أسئلة أمنية على البعض الآخر عندما يحاولون تسجيل الدخول إلى حساباتهم”.
أخبر ستون TechCrunch في رسالة بريد إلكتروني أن Meta قامت بتأمين الحسابات المتأثرة يوم الاثنين، ثم بدأت في إرسال رسائل البريد الإلكتروني لإعادة تعيين كلمة المرور. عندما سئل من قبل TechCrunch، لم يذكر ستون عدد المستخدمين الذين تم اختراقهم.
أفاد العديد من الأشخاص أن Meta بدأت في إخطار المستخدمين بأنهم مستهدفون.
أبلغ الضحايا علنًا عن تلقي رسائل بريد إلكتروني من Instagram تحذرهم من أن الشركة “اكتشفت بعض الأنشطة المشبوهة التي تشير إلى احتمال تعرض حساب Instagram الخاص بك للاختراق”. وذكرت الرسالة أيضًا أن الشركة اتخذت إجراءات لتأمين الحساب، وطلبت من المستخدم إعادة تعيين كلمة المرور الخاصة به.

كما أشارت 404 ميديا، أعلنت ميتا في مارس أنها تطبق الذكاء الاصطناعي لأتمتة دعمها للمستخدمين، قائلة إن برنامج الدردشة الآلي الذي يعمل بالذكاء الاصطناعي “مصمم لحل مشكلات الحساب من البداية إلى النهاية”، وسيكون لديه القدرة على “إعادة تعيين كلمة المرور الخاصة بك بشكل آمن”. يشير ذلك إلى أن روبوت الدردشة يمكنه تنفيذ إجراءات ربما كانت تتطلب في السابق وجود إنسان في الحلقة، نظرًا لمدى أهميتها.
لسنوات، كان هناك سوق مزدهر حيث سرق المتسللون أسماء المستخدمين “OG” ثم باعواها، في إشارة إلى أسماء المستخدمين والمقابض التي استخدمها المستخدمون الأوائل لـ Instagram. ومع ذلك، في الماضي، كانت السيطرة على هذه الحسابات تتطلب استراتيجيات أكثر تعقيدًا، مثل التصيد الاحتيالي للضحية، أو الاستيلاء على أرقام هواتفهم، أو رشوة المطلعين على شركات الاتصالات.
هنا، سأل المتسللون للتو، واستجاب برنامج الدردشة الآلي الخاص بـ Meta.
عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.

