Instagram: સોશિયલ મીડિયા પર ખતરો: Meta AI ના સપોર્ટ ફીચરનો ઉપયોગ કરીને હેકિંગની નવી રીત
હાલના સમયમાં મેટા (Meta) એ તેના તમામ પ્લેટફોર્મ્સ—ઇન્સ્ટાગ્રામ, વ્હોટ્સએપ અને ફેસબુક—પર પોતાનું AI આસિસ્ટન્ટ ઇન્ટિગ્રેટ કર્યું છે. પરંતુ આ સુવિધા હવે સુરક્ષા માટે જોખમ સાબિત થઈ રહી છે. એક તાજા કિસ્સામાં સામે આવ્યું છે કે હેકર્સે મેટાના જ AI ટૂલની મદદ લઈને ઇન્સ્ટાગ્રામ પર અનેક હાઇ-પ્રોફાઇલ એકાઉન્ટ્સને હેક કરી લીધા છે. આ એકાઉન્ટ્સમાં ભૂતપૂર્વ રાષ્ટ્રપતિ બરાક ઓબામાના સમયના વ્હાઇટ હાઉસનું હેન્ડલ અને અમેરિકાની સ્પેસ ફોર્સના એક વરિષ્ઠ અધિકારીનું એકાઉન્ટ પણ સામેલ હતું.

હેકર્સે AI ને કેવી રીતે છેતર્યું?
સામાન્ય રીતે હેકર્સ માલવેર અથવા ફિશિંગ સ્કેમનો ઉપયોગ કરે છે, પરંતુ આ કિસ્સામાં હેકર્સે મેટાના જ AI આસિસ્ટન્ટને ‘બેવકૂફ’ બનાવી દીધું હતું. આ આખી પ્રક્રિયા અત્યંત ચતુર હતી:
VPN નો ઉપયોગ: હેકર્સે VPN ની મદદથી એવી રીતે લોકેશન બતાવ્યું જાણે તેઓ ટાર્ગેટ યુઝરના જ વિસ્તારમાંથી લોગ-ઇન કરી રહ્યા હોય.
AI સપોર્ટનો દુરુપયોગ: ઇન્સ્ટાગ્રામના ‘ફોર્ગોટ પાસવર્ડ’ પેજ પર ગયા પછી તેમને મેટા AI સપોર્ટ ફીચર પર રીડાયરેક્ટ કરવામાં આવ્યા.
સ્પેશિયલ પ્રોમ્પ્ટ: હેકર્સે ખાસ રીતે તૈયાર કરેલા ‘પ્રોમ્પ્ટ’ (સૂચનાઓ) નો ઉપયોગ કરીને AI ચેટબોટ સાથે વાતચીત કરી.
ઈમેલ રિપ્લેસમેન્ટ: AI ને એવું સમજાવવામાં આવ્યું કે તેઓ ટાર્ગેટ યુઝર છે અને તેમને નવું ઈમેલ એડ્રેસ જોડવાની જરૂર છે. AI એ આ વિનંતી સ્વીકારી લીધી અને વેરીફિકેશન કોડ હેકર્સના ઈમેલ પર મોકલી દીધો, જેનાથી એકાઉન્ટનો કંટ્રોલ હેકર્સ પાસે જતો રહ્યો.

સુરક્ષા રિસર્ચર્સનો ખુલાસો
આ સુરક્ષા ખામીને સૌપ્રથમ ‘Dark Web Informer’ અને ‘ZachXBT’ નામના સિક્યોરિટી રિસર્ચર્સે ઉજાગર કરી હતી. આ પછી ટેલિગ્રામ, X (ટ્વિટર) અને રેડિટ પર અનેક યુઝર્સે પોતાનું એકાઉન્ટ હેક થયાની ફરિયાદો કરી હતી. આ ઘટનાએ ટેક જગતમાં AI ની સુરક્ષા સામે ગંભીર પ્રશ્નો ઉભા કર્યા છે.
મેટાનું વલણ
ઘટના પ્રકાશમાં આવતા જ મેટાએ તાત્કાલિક પગલાં લીધાં છે. મેટાના પ્રવક્તાએ સોમવારે સ્પષ્ટતા કરી હતી કે આ સુરક્ષા ખામીને હવે ઠીક કરી દેવામાં આવી છે અને પ્રભાવિત એકાઉન્ટ્સને ફરીથી સુરક્ષિત કરવામાં આવી રહ્યા છે. જોકે, કંપનીએ એ સ્પષ્ટ નથી કર્યું કે આ પદ્ધતિથી કુલ કેટલા એકાઉન્ટ્સને ટાર્ગેટ કરવામાં આવ્યા હતા.
