Sosyal medya devi Meta’nın kullanıcı kolaylığı sağlamak için Instagram’a entegre ettiği yapay zeka sohbet robotu, siber saldırganların yeni silahı haline geldi. Kendi geliştirdiği yapay zeka üzerinden gerçekleştirilen akılalmaz yöntemle aralarında çok kritik profillerin de bulunduğu çok sayıda hesap ele geçirildi. Peki, teknoloji dünyasını sarsan bu güvenlik açığı nasıl kullanıldı? İşte skandalın tüm detayları…
Teknoloji dünyası, eşi benzeri görülmemiş bir güvenlik skandalıyla çalkalanıyor. ABD merkezli teknoloji şirketi Meta’nın geliştirdiği ve uygulama içerisinde kullanıcılara destek olması amacıyla Instagram’a entegre ettiği yapay zeka sohbet robotu, son dönemde kötü niyetli kullanıcılarca suistimal edildi. Yapay zekanın sunduğu kolaylıklar, bu kez hesap hırsızlarının önünü açtı.
Yapay Zeka Sohbet Robotu Nasıl Manipüle Edildi?
Güvenlik açığını keşfeden siber saldırganlar, yapay zeka sohbet robotunu hedef alarak oldukça basit ama etkili bir yöntem izledi. Sohbet robotundan, belirli bir hesabı yeni bir e-posta adresiyle ilişkilendirmesi istendi. Yapay zeka bu talebi sorgulamadan kabul ederek yeni adrese bir doğrulama kodu gönderdi. Bu doğrulama kodunu alan saldırganlar, hesapların şifrelerini kolayca yenileyerek kontrolü ele geçirdi.
Siber saldırganlar bu süreçte Meta’nın güvenlik tedbirlerini atlatmak için de VPN aracılığıyla konumlarını farklı gösterdi. Bu sayede güvenlik sistemlerinin radarına takılmadan birçok hesap ele geçirildi. Bu yöntemle ele geçirilenler arasında, eski ABD Başkanı Barack Obama’nın başkanlık döneminde kullandığı Obama Beyaz Saray resmi Instagram hesabı gibi üst düzey profiller de yer aldı.
Meta’dan Güvenlik Açığına İlişkin İlk Açıklama Geldi
Yaşanan bu ciddi güvenlik sızıntısının ardından gözler Meta yetkililerine çevrildi. Şirket sözcüsü tarafından konuya ilişkin yapılan açıklamada, güvenlik zafiyetinin fark edilmesinin ardından sorunun hızla giderildiği ve etkilenen hesapların kurtarılması için çalışmalara başlandığı ifade edildi.
Açıklamada, “dünya liderlerinin hesaplarının bu yolla ele geçirildiği” iddiasının asılsız olduğu kaydedildi. Yetkililer, kullanıcı güvenliğini en üst düzeyde tutmak adına benzer yapay zeka entegrasyonlarındaki denetimlerin ve güvenlik duvarlarının daha da sıkılaştırılacağını belirtti.
