قراصنة يستغلون روبوت دعم ميتا للاستيلاء على حسابات إنستغرام بارزة

تمكَّن قراصنة من اختراق حسابات إنستغرام بارزة بخداع روبوت دردشة دعم ميتا وإقناعه بمنح صلاحيات الوصول، مما يكشف ثغرة خطيرة في آليات المصادقة المعتمدة على الذكاء الاصطناعي في منصات التواصل الاجتماعي.

تحرير
ألمعي · هيئة التحرير
النشر
٢ يونيو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
١
الوقت
قراءة دقيقتين
أيقونة مساعد ميتا للذكاء الاصطناعي على شاشة هاتف ذكي

في حادثة أثارت موجة واسعة من القلق في أوساط الأمن الرقمي، تمكَّن قراصنة من الاستيلاء على عشرات حسابات إنستغرام البارزة خلال نهاية الأسبوع الأخير من مايو 2026، مستغِلِّين ثغرة في روبوت دردشة دعم ميتا المدعوم بالذكاء الاصطناعي بدلاً من اختراق كلمات المرور مباشرةً.

وكشف تحليل الحادثة أن المهاجمين اتبعوا أسلوب الهندسة الاجتماعية في عملية متعددة المراحل: في البداية استخدموا شبكات VPN للتظاهر بأنهم يتصلون من موقع الضحية الجغرافي متجاوزين بذلك أنظمة الكشف الآلي عن الدخول المريب. ثم تواصلوا مع روبوت الدردشة الآلي لميتا وطلبوا تغيير عنوان البريد الإلكتروني المرتبط بالحساب المستهدف.

والمفاجأة أن روبوت الدردشة أرسل رمز التحقق إلى عنوان البريد الإلكتروني الجديد الذي حدَّده المهاجم، ثم عرض زر إعادة تعيين كلمة المرور بعد اكتمال خطوة التحقق. وبهذا أمسى القرصان مالكاً فعلياً للحساب دون أن يحتاج إلى اختراق البريد الإلكتروني الأصلي للضحية أو تجاوز المصادقة الثنائية الفعلية.

ومن أبرز الحسابات التي طالها الاختراق حساب البيت الأبيض التاريخي من عهد الرئيس أوباما وحساب رئيس رتباء قوات الفضاء الأمريكية جون بنتيفيغنا فضلاً عن حساب الباحثة الأمنية الشهيرة جين ووَنغ، التي وصفت ما تعرضت له بقولها: تغيَّرت كلمة المرور دون علمي وتلقيت محاولات متعددة لإعادة تعيينها وهو أمر مقلق للغاية.

وأكدت شركة ميتا عبر متحدثها أندي ستون أن الثغرة جرى إصلاحها بحلول يوم الاثنين الأول من يونيو 2026، دون الإفصاح عن العدد الكامل للحسابات المتضررة أو آلية الإصلاح التفصيلية.

وتكشف هذه الحادثة عن مفارقة مقلقة: فالأدوات الذكية المُصمَّمة لحماية المستخدمين ومساعدتهم يمكن أن تُحوَّل بذكاء إلى أداة هجومية. ويُحذِّر خبراء الأمن من أن تصاعد الاعتماد على روبوتات الدردشة في خدمات الدعم الفني يُوسِّع بالضرورة سطح الهجوم الإلكتروني إذ تصبح هذه الروبوتات هدفاً أصيلاً للتلاعب والاستغلال.

ويستوجب هذا الاختراق انتباهاً خاصاً في منطقة العالم العربي حيث تحتلُّ المملكة العربية السعودية والإمارات والكويت مراتب متقدمة عالمياً في معدلات استخدام إنستغرام للفرد؛ وتعتمد آلاف الشركات الصغيرة والمتوسطة العربية على المنصة مصدراً أساسياً للمبيعات والتسويق. ويُوصي خبراء الأمن الرقمي في المنطقة بمراجعة فورية لإعدادات الأمان لأي حساب تجاري أو إبداعي عربي يتجاوز 10,000 متابع، مع تفعيل مصادقة التطبيق الثنائي بدلاً من الرسائل النصية، وتوثيق بريد إلكتروني على نطاق خاص غير مرتبط بنفس اسم النطاق التجاري.

وتُثار الآن تساؤلات جوهرية حول آليات المصادقة الثنائية في المنصات الكبرى: هل تكفي الأنظمة الحالية لمواجهة هجمات تستهدف طبقة الذكاء الاصطناعي نفسها؟ ويوصي المتخصصون بضرورة تعزيز إجراءات التحقق من الهوية عند أي تغيير يطرأ على بيانات الحساب الجوهرية، بما يشمل التحقق عبر قنوات متعددة وإشعارات فورية للمستخدم الأصلي على جميع أجهزته المرتبطة.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

رسم تصويري لرقعة لعبة غو إلى جانب نمط متشابك من السلالم في اتجاهات مختلفة

لا تنخدعوا: النماذج اللغوية الكبيرة لا تفكر فعلاً كما تبدو

يرى باحث في الذكاء الاصطناعي أن النماذج اللغوية الكبيرة تنجح بفضل التنبؤ السريع بالأنماط لا الاستدلال المنهجي الحقيقي، مستشهداً بحركة ألفاغو الأسطورية رقم 37 كمثال على الاستدلال الفعلي الذي تفتقر إليه هذه النماذج.

MIT Technology Review
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
صورة معاد بناؤها بالذكاء الاصطناعي من بيانات مسح دماغي وظيفي

علماء يطورون نظام ذكاء اصطناعي يعيد بناء الصور من مسح الدماغ في ساعة واحدة

باحثون في معهد وايزمان يطورون مُفسِّراً دماغياً بالذكاء الاصطناعي يعيد بناء ما يراه الشخص من بيانات التصوير الوظيفي، ويخفض زمن المعايرة اللازم من 40 ساعة إلى ساعة واحدة فقط.

MIT Technology Review
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
قراصنة يستغلون روبوت دعم ميتا للاستيلاء على حسابات إنستغرام بارزة — ألمعي