-
Chủ quan với cơn đau lưng kéo dài, người phụ nữ 29 tuổi phải cắt bỏ một bên thận -
Giá xăng dầu hôm nay 23/6: Dầu thô rớt giá, lý do xăng E5, E10, dầu diesel giảm sâu từ đỉnh lịch sử? -
Chuyện tình 20 năm sau nụ hôn vĩnh biệt qua mặt nạ oxy: Dành cả thanh xuân bên nhau, đến lúc đủ đầy lại sinh ly tử biệt -
Miền Bắc và miền Trung đối mặt với đợt nắng nóng đỉnh điểm đặc biệt gay gắt -
Mbappe lập cú đúp đưa Pháp vào vòng 1/16 World Cup 2026 -
Trúng Vietlott hơn 83 tỷ đồng chưa lâu, người đàn ông tiếp tục thắng thêm 160 triệu nhờ dãy số tứ quý 6666 -
Dưa hấu tốt nhưng không dành cho tất cả: Những ai cần thận trọng khi ăn? -
Đề xuất tăng mức phạt hành chính tối đa lên 1,5 tỷ đồng, mở rộng xử phạt không cần lập biên bản -
Bảng giá vàng hôm nay sáng 23/6: Vàng SJC nhẫn trơn 9999 giữ giá "đỉnh cao", người mua thu lãi chênh hiếm thấy -
Diễn biến mới vụ cô gái lao vào cửa hàng đánh người đến bất động ở Hưng Yên, công an vào cuộc
Công nghệ
02/06/2026 10:35Lỗ hổng Meta AI bị khai thác, hàng loạt tài khoản Instagram giá trị cao rơi vào tay hacker
Cuối tuần qua, nhiều tài khoản Instagram nổi tiếng bất ngờ bị tấn công và thay đổi nội dung hiển thị bằng các hình ảnh cùng thông điệp thể hiện sự ủng hộ Iran. Trong số các tài khoản bị ảnh hưởng có những tài khoản có sức ảnh hưởng lớn, bao gồm tài khoản từng thuộc Nhà Trắng dưới thời cựu Tổng thống Barack Obama và tài khoản của Trưởng cố vấn Lực lượng Vũ trụ Mỹ.
Sự cố xảy ra sau khi trên nền tảng Telegram xuất hiện các hướng dẫn chi tiết về cách khai thác trợ lý AI của Meta trong quy trình khôi phục mật khẩu tài khoản. Theo những thông tin được chia sẻ, chatbot AI của Meta có thể tự động hỗ trợ thêm địa chỉ email mới vào tài khoản trong quá trình đặt lại mật khẩu nếu đáp ứng một số điều kiện nhất định.

Video do nhóm tin tặc phát tán cho thấy phương thức tấn công tương đối đơn giản. Kẻ tấn công sử dụng mạng riêng ảo VPN để tạo địa chỉ IP tương đồng hoặc gần với vị trí thường xuyên đăng nhập của nạn nhân. Sau đó, chúng yêu cầu đặt lại mật khẩu và chuyển sang trao đổi với trợ lý AI của Meta.
Trong quá trình trò chuyện, hacker yêu cầu chatbot liên kết tài khoản với một địa chỉ email mới. Hệ thống tiếp tục gửi mã xác thực để hoàn tất quy trình đổi mật khẩu, tạo điều kiện cho đối tượng xấu chiếm quyền kiểm soát tài khoản.
Bằng thủ đoạn này, nhiều tài khoản Instagram có tên người dùng ngắn và được đánh giá có giá trị cao đã bị thâu tóm. Theo ước tính, tổng giá trị chuyển nhượng của các tài khoản này trên thị trường chợ đen có thể vượt quá 500.000 USD.
Chuyên gia an ninh mạng Jane Wong cũng là một trong những người bị ảnh hưởng. Bà cho biết tài khoản Instagram của mình bị đổi mật khẩu mà không hề nhận ra ngay lập tức. Khi kiểm tra lại, bà phát hiện hàng loạt yêu cầu đặt lại mật khẩu đã được thực hiện trong cùng một ngày.
Trước phản ứng từ cộng đồng, đại diện Meta là Andy Stone xác nhận sự cố đã được khắc phục. Công ty đồng thời triển khai các biện pháp bảo vệ bổ sung đối với những tài khoản bị ảnh hưởng.
Các nguồn tin trong lĩnh vực an ninh mạng cho biết Meta đã phát hành bản vá khẩn cấp ngay trong cuối tuần. Doanh nghiệp cũng khẳng định không có dấu hiệu cho thấy cơ sở dữ liệu hệ thống bị xâm nhập trong vụ việc này.
Trợ lý AI nói trên được Meta triển khai rộng rãi trên toàn cầu từ đầu năm nhằm thay thế một phần hệ thống hỗ trợ khách hàng bằng con người vốn thường xuyên quá tải. Công cụ được thiết kế để xử lý tự động nhiều yêu cầu phổ biến như báo cáo giả mạo, lừa đảo hoặc hỗ trợ khôi phục tài khoản.
Tuy nhiên, vụ việc lần này làm dấy lên những lo ngại mới về mức độ an toàn của các hệ thống hỗ trợ dựa trên trí tuệ nhân tạo. Nhiều chuyên gia bảo mật nhận định việc giao cho chatbot xử lý các yêu cầu nhạy cảm liên quan đến tài khoản có thể vô tình tạo thêm những điểm yếu để tin tặc khai thác.
Theo các chuyên gia, chatbot AI cũng có nguy cơ bị thao túng tương tự nhân viên hỗ trợ truyền thống nếu không được thiết kế với các lớp kiểm soát chặt chẽ. Đây được xem là một dạng “bề mặt tấn công” mới trong thời đại các nền tảng số ngày càng phụ thuộc vào trí tuệ nhân tạo.
Để giảm thiểu rủi ro, người dùng được khuyến nghị kích hoạt các phương thức bảo mật nâng cao như xác thực đa yếu tố. Chính nhóm tin tặc tham gia khai thác lỗ hổng cũng thừa nhận rằng những tài khoản đã bật xác thực nâng cao hoặc sử dụng mã xác thực một lần qua SMS gần như không bị ảnh hưởng bởi phương thức tấn công này.
- Tên chung cư ngày càng "Tây hóa", cư dân sống nhiều năm vẫn không đọc nổi tên nơi mình ở (11 phút trước)
- Phát hiện hang động khổng lồ giữa rừng nguyên sinh Quảng Trị, hé lộ nhiều dấu hiệu kỳ bí (14 phút trước)
- Em vợ vượt tường đột nhập, đâm anh rể tử vong khi đang xem bóng đá cùng bạn bè (18 phút trước)
- Tổng thống Donald Trump quyết liệt tinh gọn bộ máy an ninh quốc gia Mỹ (31 phút trước)
- Nỗi hối hận tột cùng khi rước mẹ chồng lên phố để báo hiếu nhưng bị tước quyền làm chủ (37 phút trước)
- Trấn Thành lồng tiếng cho bom tấn hoạt hình Minions mới (38 phút trước)
- Chủ quan với cơn đau lưng kéo dài, người phụ nữ 29 tuổi phải cắt bỏ một bên thận (39 phút trước)
- Hai vụ xe máy tự gây tai nạn trong đêm ở Hà Nội, 3 người không qua khỏi (41 phút trước)
- Haaland lại lập cú đúp, Na Uy vào vòng knock-out (42 phút trước)
- Giá xăng dầu hôm nay 23/6: Dầu thô rớt giá, lý do xăng E5, E10, dầu diesel giảm sâu từ đỉnh lịch sử? (43 phút trước)