Meta vá lỗi sau vụ chatbot AI bị lợi dụng để chiếm đoạt tài khoản nổi tiếng

Theo dõi Báo Gia Lai trên Google News

(GLO)- Meta vừa xác nhận đã khắc phục một lỗ hổng bảo mật nghiêm trọng trong hệ thống hỗ trợ bằng trí tuệ nhân tạo (AI) sau khi tin tặc lợi dụng điểm yếu này để chiếm đoạt hàng loạt tài khoản Instagram nổi tiếng.

Lỗ hổng xuất hiện trong hệ thống chatbot AI mà Meta triển khai nhằm hỗ trợ người dùng xử lý các vấn đề liên quan đến tài khoản và bảo mật. Đây là một phần của tính năng được công ty giới thiệu vào tháng 3 năm nay với mục tiêu tăng cường khả năng bảo vệ tài khoản trước các nguy cơ bị xâm nhập.

Tuy nhiên, thay vì ngăn chặn các cuộc tấn công, chatbot AI lại trở thành công cụ bị hacker lợi dụng. Phương thức tấn công được đánh giá là khá đơn giản nhưng mang lại hiệu quả bất ngờ.

meta-va-loi-bao-mat-chatbot-ai-tren-instagram.jpg
Tin tặc lợi dụng lỗ hổng của Meta khi triển khai AI hỗ trợ bảo mật tài khoản. Ảnh: The Independent/Znews

Trước tiên, tin tặc sử dụng mạng riêng ảo (VPN) để giả lập vị trí địa lý trùng khớp với khu vực của tài khoản mục tiêu. Sau đó, chúng khởi tạo quy trình đặt lại mật khẩu và gửi yêu cầu trực tiếp đến chatbot AI của Meta, đề nghị liên kết tài khoản với một địa chỉ email mới do chúng kiểm soát.

Do thiếu các bước xác minh danh tính chặt chẽ, chatbot đã gửi mã xác nhận tới email mới này. Sau khi nhập mã, kẻ tấn công có thể thiết lập lại mật khẩu và giành toàn quyền kiểm soát tài khoản.

Nhiều tài khoản có sức ảnh hưởng lớn đã trở thành nạn nhân của lỗ hổng, trong đó có tài khoản của cựu Tổng thống Barack Obama, Thượng sĩ trưởng Lực lượng Không gian Mỹ John Bentivegna và thương hiệu mỹ phẩm Sephora. Toàn bộ quy trình khai thác được ghi lại bằng video, ảnh chụp màn hình và lan truyền trên các kênh Telegram chuyên về nghiên cứu bảo mật.

Vụ việc cũng bộc lộ những hạn chế trong mô hình hỗ trợ hoàn toàn bằng AI. Một số nạn nhân cho biết họ không thể chuyển yêu cầu sang nhân viên hỗ trợ thực sự khi gặp sự cố vì toàn bộ quy trình xử lý đều do chatbot đảm nhận.

Không chỉ khai thác lỗ hổng, các nhóm hacker còn công khai trao đổi, mua bán danh sách những tài khoản giá trị cao trên Telegram. Các tài khoản có tên ngắn từ một đến bốn ký tự hoặc chứa các từ phổ biến được xem là mục tiêu hấp dẫn do giá trị thương mại và mức độ nhận diện cao.

Trước phản ứng từ cộng đồng, Meta cho biết sự cố đã được xử lý và công ty đang tăng cường các biện pháp bảo mật đối với những tài khoản bị ảnh hưởng. Tuy nhiên, vụ việc tiếp tục làm dấy lên những lo ngại về việc giao phó các chức năng bảo mật quan trọng cho AI mà thiếu cơ chế kiểm soát và xác minh phù hợp.

Các chuyên gia nhận định đây là bài học đáng chú ý đối với các công ty công nghệ trong quá trình ứng dụng trí tuệ nhân tạo. Dù AI có thể giúp tự động hóa hoạt động hỗ trợ khách hàng, những khâu liên quan đến xác thực danh tính và bảo mật tài khoản vẫn cần có các lớp kiểm tra độc lập nhằm ngăn ngừa nguy cơ bị lợi dụng như trường hợp vừa xảy ra tại Meta.

Có thể bạn quan tâm

Chủ tịch Hội Vật lý Hoa Kỳ chia sẻ về sóng tô-pô trong khí quyển và đại dương Trái Đất

Chủ tịch Hội Vật lý Hoa Kỳ chia sẻ về sóng tô-pô trong khí quyển và đại dương Trái Đất

(GLO)- Chiều 18-6, tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE), ông Brad Marston - Chủ tịch Hội Vật lý Hoa Kỳ (APS), Giáo sư Vật lý tại Đại học Brown (Hoa Kỳ) đã có buổi nói chuyện đại chúng với chủ đề “Các loại sóng có nguồn gốc tô-pô trong hệ chất lưu của Trái Đất và xa hơn nữa”.

Các công cụ AI ngày càng hiểu con người, nhưng nhân loại lại dần mù mờ trước cách AI hoạt động.

Cảnh báo AI đang tiến hóa vượt ngoài tầm hiểu biết của con người

(GLO)- Các chuyên gia công nghệ hàng đầu thế giới vừa đưa ra cảnh báo về tốc độ phát triển của trí tuệ nhân tạo (AI), công nghệ này đang tiến gần đến ngưỡng mà con người không còn thực sự hiểu rõ cách nó vận hành, trong khi AI ngày càng hiểu sâu hơn về hành vi, tâm lý và động cơ của con người.

Danh sách các tên miền .vn hai ký tự chuẩn bị bước vào phiên đấu giá.

76 tên miền đặc biệt “.vn” sắp bước vào đợt đấu giá thứ hai

(GLO)- Trung tâm Internet Việt Nam (VNNIC) cho biết: Từ ngày 24 đến 25-6 sẽ tổ chức đấu giá trực tuyến quyền sử dụng 76 tên miền cấp hai có 2 ký tự dưới tên miền quốc gia “.vn”. Đây là đợt đấu giá thứ 2 trong năm 2026 đối với nhóm tên miền ngắn, đẹp và có giá trị cao trên môi trường Internet.

Doanh nghiệp AI đối mặt với rủi ro pháp lý lớn, đặc biệt là quyền sở hữu trí tuệ.

Việt Nam bảo hộ sản phẩm do AI tạo ra như thế nào?

(GLO)- Sự phát triển của trí tuệ nhân tạo (AI) đang đặt ra nhiều câu hỏi về quyền sở hữu trí tuệ đối với các sản phẩm do công nghệ này tạo ra. Từ tranh vẽ, âm nhạc đến các sáng chế, việc xác định ai là chủ sở hữu hợp pháp vẫn là vấn đề gây tranh luận tại nhiều quốc gia, trong đó có Việt Nam.

null