Злоумышленники использовали ИИ-чатбот поддержки m* для взлома аккаунтов в in*. Чатбот заменял привязанный email и сбрасывал пароль.
Особенно уязвимыми оказались аккаунты с простыми именами: одна буква или слово. Пострадали известные политики и исследователи приложений.
Представитель m* Энди Стоун заявил: «Эта проблема решена, и мы обеспечиваем безопасность пострадавших аккаунтов».
Есть версия, что уязвимость возникла из-за массовых увольнений в m*, затронувших службу безопасности.
В марте m* запустила ИИ-чатбот для помощи. Хакеры просили привязать свой email, и бот высылал код подтверждения, позволяя сменить пароль.

0 комментариев