DS

ИИ-чатбот m*** помогал взламывать аккаунты

image source

Злоумышленники использовали ИИ-чатбот поддержки m* для взлома аккаунтов в in*. Чатбот заменял привязанный email и сбрасывал пароль.

Особенно уязвимыми оказались аккаунты с простыми именами: одна буква или слово. Пострадали известные политики и исследователи приложений.

Представитель m* Энди Стоун заявил: «Эта проблема решена, и мы обеспечиваем безопасность пострадавших аккаунтов».

Есть версия, что уязвимость возникла из-за массовых увольнений в m*, затронувших службу безопасности.

В марте m* запустила ИИ-чатбот для помощи. Хакеры просили привязать свой email, и бот высылал код подтверждения, позволяя сменить пароль.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик