أعلنت منصة “إنستجرام” التابعة لشركة ميتا، عن إصلاح ثغرة أمنية وُصفت بالخطيرة، بعد أن استغلها مهاجمون في تنفيذ عمليات استيلاء على حسابات مستخدمين عبر روبوت الدعم الفني المعتمد على الذكاء الاصطناعي.
وجاء اكتشاف الثغرة، عقب شكاوى متزايدة من مستخدمين على منصتي “إكس” و”ريديت”، أفادوا بتعرض حساباتهم للاختراق أو محاولات للاستيلاء عليها، ما أثار مخاوف بشأن مستوى الحماية داخل المنصة وآليات التحقق المستخدمة.
وبحسب تقارير تقنية، طالت الهجمات عددا من الحسابات البارزة، من بينها حسابات مرتبطة بالبيت الأبيض خلال فترة إدارة الرئيس الأميركي الأسبق باراك أوباما، إضافة إلى حساب كبير الرقباء في القوات الفضائية الأمريكية جون بنتيفينيا، فضلًا عن تأكيدات من باحثين أمنيين بتعرض حساباتهم للاختراق.
وأوضحت التقارير، أن المهاجمين اعتمدوا على استغلال روبوت الدعم الفني “Meta AI Support Assistant”، حيث استخدموا شبكات افتراضية خاصة (VPN) لتغيير مواقعهم الجغرافية ومحاكاتها مع مواقع الضحايا، بهدف تجاوز بعض أنظمة الحماية.
وتشير آلية الهجوم، إلى أن المهاجم كان يبدأ محادثة مع روبوت الدعم، ثم يطلب إضافة بريد إلكتروني جديد للحساب المستهدف، ليقوم النظام نتيجة الثغرة، بإرسال رمز التحقق إلى البريد الإلكتروني الذي أدخله المهاجم بدلًا من البريد الأصلي المرتبط بالحساب.
هذا الخلل، أتاح للمهاجمين إعادة تعيين كلمات المرور وإنشاء كلمات جديدة، ما مكّنهم من السيطرة الكاملة على الحسابات دون الحاجة إلى الوصول إلى البريد الإلكتروني الحقيقي للضحايا.
واكدت التحقيقات، أن رموز التحقق كانت تُرسل بالفعل إلى عناوين البريد الإلكتروني التي يحددها المهاجمون، وهو ما عزز صحة التقارير التي تحدثت عن وجود خلل في آلية التحقق داخل النظام، قبل أن تقوم إنستجرام بإصلاحه.
أقرأ أيضا:هل اعتزل ويجز الغناء؟.. تعرف على السبب وراء حذف منشوراته على إنستجرام




















