Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
  • Tài chính - Ngân hàng
  • Bất động sản
  • Doanh nghiệp - Doanh nhân
  • Tin 24/7
  • Tiêu dùng - Bạn đọc
  • VietnamDaily Relax
Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
Tài chính - Ngân hàng Bất động sản Doanh nghiệp - Doanh nhân Tin 24/7 Tiêu dùng - Bạn đọc VietnamDaily Relax

Tin 24/7

[GALLERY] Meta AI gây sốc, tự giúp hacker chiếm tài khoản Instagram

04/06/2026 19:11

Lỗ hổng nghiêm trọng của Meta AI khiến hacker có thể chiếm tài khoản Instagram chỉ bằng vài câu lệnh, ngay cả khi đã bật bảo mật hai lớp.

Thiên Trang (TH)

Meta lãi khủng nhưng vẫn “đốt” 4 tỷ USD mỗi quý

Một lỗ hổng bảo mật nghiêm trọng liên quan đến Meta AI đang gây chấn động giới công nghệ khi chatbot hỗ trợ trên Instagram bị phát hiện có thể vô tình giúp tin tặc chiếm quyền kiểm soát tài khoản người dùng chỉ thông qua các yêu cầu bằng ngôn ngữ tự nhiên, làm dấy lên lo ngại lớn về mức độ an toàn của các hệ thống AI được tích hợp sâu vào nền tảng mạng xã hội.
Một lỗ hổng bảo mật nghiêm trọng liên quan đến Meta AI đang gây chấn động giới công nghệ khi chatbot hỗ trợ trên Instagram bị phát hiện có thể vô tình giúp tin tặc chiếm quyền kiểm soát tài khoản người dùng chỉ thông qua các yêu cầu bằng ngôn ngữ tự nhiên, làm dấy lên lo ngại lớn về mức độ an toàn của các hệ thống AI được tích hợp sâu vào nền tảng mạng xã hội.
Theo các báo cáo được lan truyền rộng rãi trên Telegram vào cuối tháng 5/2026, kẻ tấn công không cần sử dụng kỹ thuật bẻ khóa mật khẩu hay xâm nhập máy chủ của Meta mà chỉ cần truy cập tính năng hỗ trợ tài khoản, sau đó yêu cầu chatbot AI gửi mã đặt lại mật khẩu đến địa chỉ email do chúng kiểm soát và hệ thống đã thực hiện yêu cầu này mà gần như không có bước xác minh danh tính cần thiết.
Theo các báo cáo được lan truyền rộng rãi trên Telegram vào cuối tháng 5/2026, kẻ tấn công không cần sử dụng kỹ thuật bẻ khóa mật khẩu hay xâm nhập máy chủ của Meta mà chỉ cần truy cập tính năng hỗ trợ tài khoản, sau đó yêu cầu chatbot AI gửi mã đặt lại mật khẩu đến địa chỉ email do chúng kiểm soát và hệ thống đã thực hiện yêu cầu này mà gần như không có bước xác minh danh tính cần thiết.
Quy trình tấn công được đánh giá là đặc biệt nguy hiểm bởi hacker chỉ cần sử dụng VPN để giả lập vị trí đăng nhập tương tự nạn nhân, nhấn vào tùy chọn “quên mật khẩu”, truy cập chatbot hỗ trợ rồi yêu cầu thay đổi địa chỉ nhận mã xác thực, từ đó nhanh chóng tạo mật khẩu mới và chiếm quyền sử dụng tài khoản trong thời gian rất ngắn.
Quy trình tấn công được đánh giá là đặc biệt nguy hiểm bởi hacker chỉ cần sử dụng VPN để giả lập vị trí đăng nhập tương tự nạn nhân, nhấn vào tùy chọn “quên mật khẩu”, truy cập chatbot hỗ trợ rồi yêu cầu thay đổi địa chỉ nhận mã xác thực, từ đó nhanh chóng tạo mật khẩu mới và chiếm quyền sử dụng tài khoản trong thời gian rất ngắn.
Hàng loạt tài khoản nổi tiếng đã trở thành nạn nhân của phương thức tấn công này, bao gồm tài khoản Instagram chính thức của Nhà Trắng thời cựu Tổng thống Obama, tài khoản của chuỗi mỹ phẩm Sephora cùng nhiều tài khoản sở hữu tên định danh ngắn có giá trị cao, được cho là trị giá hàng triệu USD trên thị trường mua bán tài khoản ngầm.
Hàng loạt tài khoản nổi tiếng đã trở thành nạn nhân của phương thức tấn công này, bao gồm tài khoản Instagram chính thức của Nhà Trắng thời cựu Tổng thống Obama, tài khoản của chuỗi mỹ phẩm Sephora cùng nhiều tài khoản sở hữu tên định danh ngắn có giá trị cao, được cho là trị giá hàng triệu USD trên thị trường mua bán tài khoản ngầm.
Điều khiến giới chuyên gia bất ngờ là Meta từng giới thiệu chatbot AI hỗ trợ vào tháng 3/2026 với tuyên bố công cụ này có khả năng nhận diện và ngăn chặn các hành vi chiếm đoạt tài khoản, nhưng chỉ sau chưa đầy ba tháng, chính hệ thống này lại bị lợi dụng để trở thành cửa ngõ hỗ trợ các cuộc tấn công mạng.
Điều khiến giới chuyên gia bất ngờ là Meta từng giới thiệu chatbot AI hỗ trợ vào tháng 3/2026 với tuyên bố công cụ này có khả năng nhận diện và ngăn chặn các hành vi chiếm đoạt tài khoản, nhưng chỉ sau chưa đầy ba tháng, chính hệ thống này lại bị lợi dụng để trở thành cửa ngõ hỗ trợ các cuộc tấn công mạng.
Các nhà nghiên cứu bảo mật nhận định đây là một dạng tấn công prompt injection, trong đó kẻ xấu sử dụng câu lệnh được thiết kế khéo léo để đánh lừa AI thực hiện các hành động vượt ngoài quyền hạn cho phép, phản ánh những rủi ro ngày càng lớn khi doanh nghiệp trao quyền truy cập sâu vào dữ liệu và tài khoản người dùng cho các mô hình trí tuệ nhân tạo.
Các nhà nghiên cứu bảo mật nhận định đây là một dạng tấn công prompt injection, trong đó kẻ xấu sử dụng câu lệnh được thiết kế khéo léo để đánh lừa AI thực hiện các hành động vượt ngoài quyền hạn cho phép, phản ánh những rủi ro ngày càng lớn khi doanh nghiệp trao quyền truy cập sâu vào dữ liệu và tài khoản người dùng cho các mô hình trí tuệ nhân tạo.
Đáng chú ý, xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ quan trọng nhất hiện nay cũng chưa chắc ngăn chặn hoàn toàn hình thức tấn công này khi một số trường hợp được ghi nhận vẫn bị chiếm quyền kiểm soát tài khoản dù đã kích hoạt bảo mật bổ sung, trong khi cơ chế vượt qua 2FA vẫn chưa được giải thích đầy đủ.
Đáng chú ý, xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ quan trọng nhất hiện nay cũng chưa chắc ngăn chặn hoàn toàn hình thức tấn công này khi một số trường hợp được ghi nhận vẫn bị chiếm quyền kiểm soát tài khoản dù đã kích hoạt bảo mật bổ sung, trong khi cơ chế vượt qua 2FA vẫn chưa được giải thích đầy đủ.
Meta cho biết đã vá lỗ hổng, khôi phục các tài khoản bị ảnh hưởng và khẳng định không có hệ thống nội bộ nào bị xâm phạm, tuy nhiên vụ việc tiếp tục là lời cảnh báo mạnh mẽ rằng việc tích hợp AI vào các chức năng nhạy cảm như quản lý tài khoản cần được kiểm soát nghiêm ngặt hơn để tránh biến công nghệ bảo mật thành công cụ hỗ trợ cho tin tặc.
Meta cho biết đã vá lỗ hổng, khôi phục các tài khoản bị ảnh hưởng và khẳng định không có hệ thống nội bộ nào bị xâm phạm, tuy nhiên vụ việc tiếp tục là lời cảnh báo mạnh mẽ rằng việc tích hợp AI vào các chức năng nhạy cảm như quản lý tài khoản cần được kiểm soát nghiêm ngặt hơn để tránh biến công nghệ bảo mật thành công cụ hỗ trợ cho tin tặc.
Mời quý độc giả xem thêm video: Cảnh báo lừa đảo chiếm tài khoản Zalo, Facebook bằng AI

Bạn có thể quan tâm

Chống hàng giả mạnh mẽ, xử lý hơn 3.700 vụ vi phạm sở hữu trí tuệ

Chống hàng giả mạnh mẽ, xử lý hơn 3.700 vụ vi phạm sở hữu trí tuệ

[GALLERY] Rocket Now gây sốt với giao đồ ăn giá gốc, miễn phí ship

[GALLERY] Rocket Now gây sốt với giao đồ ăn giá gốc, miễn phí ship

Bắt nóng 2 đối tượng giả danh phóng viên cưỡng đoạt tài sản ở Hà Tĩnh

Bắt nóng 2 đối tượng giả danh phóng viên cưỡng đoạt tài sản ở Hà Tĩnh

Đồng Nai đặt mục tiêu rút ngắn 30% thời gian giải quyết thủ tục hành chính

Đồng Nai đặt mục tiêu rút ngắn 30% thời gian giải quyết thủ tục hành chính

SpaceX giúp Mỹ giám sát mọi máy bay từ không gian

SpaceX giúp Mỹ giám sát mọi máy bay từ không gian

Hà Nội tăng cường công tác chuẩn bị cho kỳ thi THPT 2026

Hà Nội tăng cường công tác chuẩn bị cho kỳ thi THPT 2026

[GALLERY] Acer chào sân thự tế tăng cường với 2 sản phẩm kính AR độc đáo

[GALLERY] Acer chào sân thự tế tăng cường với 2 sản phẩm kính AR độc đáo

Ý nghĩa đặc biệt chuyến thăm Thái Lan của Tổng Bí thư, Chủ tịch nước Tô Lâm

Báo chí lan tỏa tri thức, khơi dậy sáng tạo của con người Việt Nam

Tây Ninh bắt giữ nhóm tổ chức cá cược đá gà qua mạng với quy mô lớn

Tây Ninh bắt giữ nhóm tổ chức cá cược đá gà qua mạng với quy mô lớn

Chống hàng giả tại Quảng Ngãi: Thách thức từ thương mại điện tử

Chống hàng giả tại Quảng Ngãi: Thách thức từ thương mại điện tử

Chính sách mới của Hà Nội hỗ trợ điều trị tật khúc xạ và khám bệnh từ xa

Chính sách mới của Hà Nội hỗ trợ điều trị tật khúc xạ và khám bệnh từ xa

Công an Gia Lai truy quét nhóm thanh niên gây náo loạn phố phường

Công an Gia Lai truy quét nhóm thanh niên gây náo loạn phố phường

Top tin bài hot nhất

Hơn 1,22 triệu thí sinh sẽ dự kỳ thi tốt nghiệp THPT năm 2026 từ ngày 10-12/6

Hơn 1,22 triệu thí sinh sẽ dự kỳ thi tốt nghiệp THPT năm 2026 từ ngày 10-12/6

03/06/2026 21:36
Thủ tướng chỉ đạo tổ chức kỳ thi THPT 2026 an toàn, công bằng

Thủ tướng chỉ đạo tổ chức kỳ thi THPT 2026 an toàn, công bằng

04/06/2026 10:45
Triều Tiên công bố nhà máy mới sản xuất vật liệu hạt nhân

Triều Tiên công bố nhà máy mới sản xuất vật liệu hạt nhân

04/06/2026 12:06
Chính sách mới của Hà Nội hỗ trợ điều trị tật khúc xạ và khám bệnh từ xa

Chính sách mới của Hà Nội hỗ trợ điều trị tật khúc xạ và khám bệnh từ xa

04/06/2026 13:32
Xót xa hình ảnh người mẹ cùng 2 con “đội nắng” đi bộ trên quốc lộ 1

Diễn biến mới vụ 3 mẹ con “đội nắng” đi bộ trên Quốc lộ 1A

03/06/2026 21:42

Giấy phép hoạt động báo chí số 29/GP-CBC Bộ TTTT cấp ngày 24/12/2020

Tổng biên tập: Nhà báo Nguyễn Thị Mai Hương

Phó Tổng biên tập: Nhà báo Nguyễn Danh Châu

Tòa soạn: Số 70 Trần Hưng Đạo, phường Cửa Nam, Hà Nội.

VPĐD tại TP.HCM: 590/24 Phan Văn Trị, phường Hạnh Thông, Thành phố Hồ Chí Minh.

Điện thoại: 024 6 254 3519

Hotline: 096 523 7756 (Toà soạn Hà Nội) / 091 122 1222 (VPĐD TPHCM)

Email: tkts@kienthuc.net.vn

Chuyên trang của Báo

Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H

Liên hệ quảng cáo

Email: quangcao.kienthuc@gmail.com

DMCA.com Protection Status