Přejít k navigační liště

Zdroják » Zprávičky » Instagram exploit: stačilo poprosit AI podporu

Instagram exploit: stačilo poprosit AI podporu

Zprávičky Různé

Nálepky:

Nedávno byla prolomena řada instagramových účtů, včetně vysoce profilovaných jako Obama White House. Způsob útoku je zarážející svou jednoduchostí.

Jak to fungovalo: Útočník potřeboval jen uživatelské jméno oběti. Přes VPN předstíral připojení z jejího města, kontaktoval AI podporu Mety s tvrzením o napadení účtu a požádal o zaslání ověřovacího kódu na svůj e-mail. Systém nijak neověřoval, zda zadaný e-mail skutečně patří k danému účtu.

2FA nepomohlo: Systém celý proces vyhodnotil jako reset účtu „skutečným“ vlastníkem a původní dvoufaktorové ověření zcela obešel. Majitel účtu pak nemohl obnovit přístup, protože jeho kontaktní údaje byly přepsány útočníkem.

Záplata: Meta chybu opravila, zdá se ale, že útok byl aktivní týdny, ne-li měsíce. Fakt, že AI podpora bez ověření změnila přihlašovací e-mail komukoliv, kdo o to slušně požádal, je děsivý.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Jan Andrle

… reposted this!

Frugal computing: architektura pro dobu dražší infrastruktury

Vývojáři se naučili zrychlovat dotazy, přidávat cache, škálovat služby a hlídat účet za cloud. Frugal computing začíná o jednu otázku dřív: musí se výpočet, přesun dat, volání modelu nebo uložení vůbec stát? Rostoucí spotřeba datových center a nové evropské reportování ho posouvají do návrhu architektury, dřív než do závěrečné poznámky o udržitelnosti v prezentaci.

Odysseus: PewDiePie vydal open-source AI workspace, který běží na vašem vlastním hardwaru

AI
Komentáře: 0
Felix Kjellberg, youtuber se 110 miliony odběratelů, strávil rok učením se programovat a fine-tuningem vlastních AI modelů. Výsledkem je Odysseus – bezplatný, open-source workspace pro práci s umělou inteligencí, který neposílá žádná data do cloudu. Projekt má týden, přes 61 000 hvězdiček na GitHubu a znovu otevírá otázku, komu vlastně patří váš digitální kontext.