Meta 人工智慧中的程式碼注入漏洞可授予 Instagram 帳戶存取權限,甚至影響歐巴馬白宮
有關嚴重安全漏洞的報告開始流傳,表明駭客成功欺騙了 Instagram 上 Meta 的人工智慧助理。此漏洞允許對使用者帳戶進行未經授權的存取。即使啟用了雙重認證,該漏洞也會發揮作用,引發人們對現有保護層有效性的擔憂。
在 Meta 修復漏洞之前,據稱該漏洞允許攻擊者控制帳戶長達數月之久。在已確認的目標中,奧巴馬白宮不活躍的 Instagram 帳戶脫穎而出,凸顯了此類違規行為對高知名度個人資料的潛在影響。攻擊的複雜性揭示了數位網路安全挑戰的新前沿。
IA Meta 中漏洞利用的技術細節
攻擊機制涉及一系列旨在操縱 Meta 人工智慧助手的步驟。首先,攻擊者使用配置為符合目標帳戶地理位置的虛擬私人網路 (VPN)。此步驟對於模擬合法存取並繞過基於地理位置的可能安全警報至關重要。模擬使用者來源的精確度有助於此方法的有效性。
然後,一條特定的訊息被送到了AI助理的手中。這則訊息的表述是「程式碼注入」的核心,旨在欺騙人工智慧採取意想不到的行動。反過來,人工智慧將該命令處理為更改用戶資料的合法請求,而沒有進行適當的驗證。
該訊息本質上是要求助理將新的電子郵件地址連結到該帳戶。該文字包括目標帳戶的使用者名稱和攻擊者的電子郵件地址,以及將重設程式碼傳送至此惡意電子郵件的說明。這個簡單但巧妙的過程利用了人工智慧解釋中的邏輯缺陷。
AI助理毫不猶豫地直接回應了請求,向攻擊者提供的電子郵件地址發送了密碼重置連結。此連結允許攻擊者重設帳戶密碼,從而獲得完全控制權。缺乏更強大的人工智慧驗證是導致漏洞成為可能的關鍵點。
造訪 Instagram 帳號的攻擊順序
黑客采用的方法表明了他们对人工智能系统和帐户恢复协议中的漏洞的深入了解。有效性取決於每個步驟的精確執行。
攻擊序列的要點包括:
- VPN使用:攻擊者使用VPN來掩蓋他們的真實位置,使其與被駭客攻擊的帳戶的位置相匹配,從而增加了系統內請求的可信度。
- 被操縱的消息:為人工智慧助理創建了一個特定的短語,其中包含連結新電子郵件和發送重置代碼的明確說明。
- 包含憑證:此訊息直接插入目標帳號的使用者名稱(使用格式@{target_username})和攻擊者控制的電子郵件地址({attacker_email})。
- AI發送代碼:人工智慧助理經過編程以促進帳戶恢復,處理請求並將密碼重設連結直接發送到攻擊者的電子郵件,完成帳戶接管。
該策略強調了比簡單的地理位置驗證更複雜的安全機制的重要性,特別是在存取敏感用戶資訊時。過度依賴人工智慧對自然語言命令的解釋已被證明是一種攻擊媒介。
駭客入侵不活躍的歐巴馬白宮帳戶
此次安全漏洞不僅限於一般用戶,甚至涉及知名機構。歐巴馬白宮 Instagram 帳號是一項歷史性數位資產,也是程式碼注入攻擊的目標之一。這個特定帳戶的駭客攻擊引起了人們對漏洞的廣度和嚴重性的關注。
該頁面自 2017 年 1 月 20 日(即時任總統唐納德·川普就職典禮之日)以來一直處於非活動狀態。多年來,沒有新的貼文或明顯的活動,使其成為可能無法持續監控的目標。隨著時間的推移,這種長期不活動可能是促進駭客行動的因素。
攻擊者利用他們的存取權限將異常圖像發佈到該帳戶。該圖片附有挑釁性的標題:「白宮處於什葉派的控制之下。」該出版物不僅證實了此次入侵,還表明了駭客透過高度相關的管道傳遞政治訊息的意圖。所發佈內容的性質增加了新聞的影響力。
利用如此重要的形象來傳播政治訊息凸顯了失敗可能產生的後果。除了不當存取之外,篡改具有機構歷史記錄的公共帳戶內容的能力也證明了該漏洞的威力。此類事件嚴重損害了數位平台的可信度。
目標修正前失敗的影響
Meta 修正先前的失敗暴露了有關資料安全和人工智慧助理穩健性的關鍵問題。正如報告所述,利用該漏洞可以允許帳戶控制數月,這表明存在難以檢測的持續違規行為。長時間的暴露增加了使用者的風險。
啟用雙重認證(主要帳戶保護方法之一)不足以阻止攻擊。這表示該漏洞存在於第二因素掃描之前的安全系統的基礎層中。用戶對該資源的信任因其面對漏洞利用時的無效性而直接受到損害。
歐巴馬白宮帳戶事件體現了錯誤訊息和敘事操縱的風險。如果不迅速識別和糾正,在歷史上與美國總統機構相關的個人資料上發布政治訊息可能會產生嚴重後果。線上資訊的完整性不斷受到此類攻擊的挑戰。
Meta 在修復該缺陷時面臨著恢復用戶對其人工智慧和安全系統的信任的挑戰。對人工智慧演算法進行持續審查和改進的需求已經變得顯而易見。網路安全需要時刻保持警惕,並具備適應利用新興技術的新形式攻擊的能力。
這事件提醒我們,即使是最先進的技術,例如人工智慧,也可能存在可利用的漏洞。必須嚴格設計安全關鍵環境中人類與人工智慧之間的交互,並考慮所有可能的操縱途徑。資料保護和用戶隱私仍然是不容妥協的優先事項。
Veja Tambem em 最新新聞 (TW)
警方調查 Hilde Ann Lynn Helphenstein 在聖保羅瑰麗酒店房間內的死亡事件
阿維·勒布認為暗彗星 1998 KY26 可能是蘇聯探測器火衛一 1
Google發布適用於 Pixel 裝置的 Android 17 Beta 4.1
颱風燦美本週二以強風逼近沖繩和奄美
孩子腳臭有特定原因,家長可以控制
阿維·勒布 (Avi Loeb) 解釋了廣島原子彈 2% 能量震撼馬薩諸塞州的流星爆炸
考特尼·克倫尼的辯方在佛羅裡達州聽證會上檢查謀殺刀具
清單匯集了 11 款舒適的科幻遊戲,讓您在太空中享受輕鬆的體驗;看看它們是什麼
約翰杜蘭與加拉塔薩雷達成一致並重返土耳其足球
馬克斯·多米(Max Domi)在背部手術後面臨併發症,將無限期退出多倫多楓葉隊
威廉·帕喬在兩屆歐冠冠軍後與巴黎聖日耳曼續約