Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
  • Tài chính - Ngân hàng
  • Bất động sản
  • Doanh nghiệp - Doanh nhân
  • Tin 24/7
  • Tiêu dùng - Bạn đọc
  • VietnamDaily Relax
Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
Tài chính - Ngân hàng Bất động sản Doanh nghiệp - Doanh nhân Tin 24/7 Tiêu dùng - Bạn đọc VietnamDaily Relax

Tin 24/7

[GALLERY] Meta AI gây sốc, tự giúp hacker chiếm tài khoản Instagram

04/06/2026 19:11

Lỗ hổng nghiêm trọng của Meta AI khiến hacker có thể chiếm tài khoản Instagram chỉ bằng vài câu lệnh, ngay cả khi đã bật bảo mật hai lớp.

Thiên Trang (TH)

Meta lãi khủng nhưng vẫn “đốt” 4 tỷ USD mỗi quý

Một lỗ hổng bảo mật nghiêm trọng liên quan đến Meta AI đang gây chấn động giới công nghệ khi chatbot hỗ trợ trên Instagram bị phát hiện có thể vô tình giúp tin tặc chiếm quyền kiểm soát tài khoản người dùng chỉ thông qua các yêu cầu bằng ngôn ngữ tự nhiên, làm dấy lên lo ngại lớn về mức độ an toàn của các hệ thống AI được tích hợp sâu vào nền tảng mạng xã hội.
Một lỗ hổng bảo mật nghiêm trọng liên quan đến Meta AI đang gây chấn động giới công nghệ khi chatbot hỗ trợ trên Instagram bị phát hiện có thể vô tình giúp tin tặc chiếm quyền kiểm soát tài khoản người dùng chỉ thông qua các yêu cầu bằng ngôn ngữ tự nhiên, làm dấy lên lo ngại lớn về mức độ an toàn của các hệ thống AI được tích hợp sâu vào nền tảng mạng xã hội.
Theo các báo cáo được lan truyền rộng rãi trên Telegram vào cuối tháng 5/2026, kẻ tấn công không cần sử dụng kỹ thuật bẻ khóa mật khẩu hay xâm nhập máy chủ của Meta mà chỉ cần truy cập tính năng hỗ trợ tài khoản, sau đó yêu cầu chatbot AI gửi mã đặt lại mật khẩu đến địa chỉ email do chúng kiểm soát và hệ thống đã thực hiện yêu cầu này mà gần như không có bước xác minh danh tính cần thiết.
Theo các báo cáo được lan truyền rộng rãi trên Telegram vào cuối tháng 5/2026, kẻ tấn công không cần sử dụng kỹ thuật bẻ khóa mật khẩu hay xâm nhập máy chủ của Meta mà chỉ cần truy cập tính năng hỗ trợ tài khoản, sau đó yêu cầu chatbot AI gửi mã đặt lại mật khẩu đến địa chỉ email do chúng kiểm soát và hệ thống đã thực hiện yêu cầu này mà gần như không có bước xác minh danh tính cần thiết.
Quy trình tấn công được đánh giá là đặc biệt nguy hiểm bởi hacker chỉ cần sử dụng VPN để giả lập vị trí đăng nhập tương tự nạn nhân, nhấn vào tùy chọn “quên mật khẩu”, truy cập chatbot hỗ trợ rồi yêu cầu thay đổi địa chỉ nhận mã xác thực, từ đó nhanh chóng tạo mật khẩu mới và chiếm quyền sử dụng tài khoản trong thời gian rất ngắn.
Quy trình tấn công được đánh giá là đặc biệt nguy hiểm bởi hacker chỉ cần sử dụng VPN để giả lập vị trí đăng nhập tương tự nạn nhân, nhấn vào tùy chọn “quên mật khẩu”, truy cập chatbot hỗ trợ rồi yêu cầu thay đổi địa chỉ nhận mã xác thực, từ đó nhanh chóng tạo mật khẩu mới và chiếm quyền sử dụng tài khoản trong thời gian rất ngắn.
Hàng loạt tài khoản nổi tiếng đã trở thành nạn nhân của phương thức tấn công này, bao gồm tài khoản Instagram chính thức của Nhà Trắng thời cựu Tổng thống Obama, tài khoản của chuỗi mỹ phẩm Sephora cùng nhiều tài khoản sở hữu tên định danh ngắn có giá trị cao, được cho là trị giá hàng triệu USD trên thị trường mua bán tài khoản ngầm.
Hàng loạt tài khoản nổi tiếng đã trở thành nạn nhân của phương thức tấn công này, bao gồm tài khoản Instagram chính thức của Nhà Trắng thời cựu Tổng thống Obama, tài khoản của chuỗi mỹ phẩm Sephora cùng nhiều tài khoản sở hữu tên định danh ngắn có giá trị cao, được cho là trị giá hàng triệu USD trên thị trường mua bán tài khoản ngầm.
Điều khiến giới chuyên gia bất ngờ là Meta từng giới thiệu chatbot AI hỗ trợ vào tháng 3/2026 với tuyên bố công cụ này có khả năng nhận diện và ngăn chặn các hành vi chiếm đoạt tài khoản, nhưng chỉ sau chưa đầy ba tháng, chính hệ thống này lại bị lợi dụng để trở thành cửa ngõ hỗ trợ các cuộc tấn công mạng.
Điều khiến giới chuyên gia bất ngờ là Meta từng giới thiệu chatbot AI hỗ trợ vào tháng 3/2026 với tuyên bố công cụ này có khả năng nhận diện và ngăn chặn các hành vi chiếm đoạt tài khoản, nhưng chỉ sau chưa đầy ba tháng, chính hệ thống này lại bị lợi dụng để trở thành cửa ngõ hỗ trợ các cuộc tấn công mạng.
Các nhà nghiên cứu bảo mật nhận định đây là một dạng tấn công prompt injection, trong đó kẻ xấu sử dụng câu lệnh được thiết kế khéo léo để đánh lừa AI thực hiện các hành động vượt ngoài quyền hạn cho phép, phản ánh những rủi ro ngày càng lớn khi doanh nghiệp trao quyền truy cập sâu vào dữ liệu và tài khoản người dùng cho các mô hình trí tuệ nhân tạo.
Các nhà nghiên cứu bảo mật nhận định đây là một dạng tấn công prompt injection, trong đó kẻ xấu sử dụng câu lệnh được thiết kế khéo léo để đánh lừa AI thực hiện các hành động vượt ngoài quyền hạn cho phép, phản ánh những rủi ro ngày càng lớn khi doanh nghiệp trao quyền truy cập sâu vào dữ liệu và tài khoản người dùng cho các mô hình trí tuệ nhân tạo.
Đáng chú ý, xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ quan trọng nhất hiện nay cũng chưa chắc ngăn chặn hoàn toàn hình thức tấn công này khi một số trường hợp được ghi nhận vẫn bị chiếm quyền kiểm soát tài khoản dù đã kích hoạt bảo mật bổ sung, trong khi cơ chế vượt qua 2FA vẫn chưa được giải thích đầy đủ.
Đáng chú ý, xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ quan trọng nhất hiện nay cũng chưa chắc ngăn chặn hoàn toàn hình thức tấn công này khi một số trường hợp được ghi nhận vẫn bị chiếm quyền kiểm soát tài khoản dù đã kích hoạt bảo mật bổ sung, trong khi cơ chế vượt qua 2FA vẫn chưa được giải thích đầy đủ.
Meta cho biết đã vá lỗ hổng, khôi phục các tài khoản bị ảnh hưởng và khẳng định không có hệ thống nội bộ nào bị xâm phạm, tuy nhiên vụ việc tiếp tục là lời cảnh báo mạnh mẽ rằng việc tích hợp AI vào các chức năng nhạy cảm như quản lý tài khoản cần được kiểm soát nghiêm ngặt hơn để tránh biến công nghệ bảo mật thành công cụ hỗ trợ cho tin tặc.
Meta cho biết đã vá lỗ hổng, khôi phục các tài khoản bị ảnh hưởng và khẳng định không có hệ thống nội bộ nào bị xâm phạm, tuy nhiên vụ việc tiếp tục là lời cảnh báo mạnh mẽ rằng việc tích hợp AI vào các chức năng nhạy cảm như quản lý tài khoản cần được kiểm soát nghiêm ngặt hơn để tránh biến công nghệ bảo mật thành công cụ hỗ trợ cho tin tặc.
Mời quý độc giả xem thêm video: Cảnh báo lừa đảo chiếm tài khoản Zalo, Facebook bằng AI

Bạn có thể quan tâm

Intel gây sốc khi tuyên bố AI sẽ cứu handheld gaming

Intel gây sốc khi tuyên bố AI sẽ cứu handheld gaming

Thí sinh cả nước hoàn tất thủ tục dự thi tốt nghiệp THPT 2026

Thí sinh cả nước hoàn tất thủ tục dự thi tốt nghiệp THPT 2026

[GALLERY] Airbus biến trực thăng H145 thành phiên bản không người lái

[GALLERY] Airbus biến trực thăng H145 thành phiên bản không người lái

[GALLERY] Công nghệ chữa bệnh một lần hút triệu USD tại Trung Quốc

[GALLERY] Công nghệ chữa bệnh một lần hút triệu USD tại Trung Quốc

Bế mạc Diễn đàn Tương lai ASEAN

Bế mạc Diễn đàn Tương lai ASEAN

Nhóm đối tượng rửa tiền xuyên biên giới lĩnh hơn 37 năm tù

Nhóm đối tượng rửa tiền xuyên biên giới lĩnh hơn 37 năm tù

Hãng camera Mỹ thu hồi hàng trăm ngàn sản phẩm do lỗi quá nhiệt

Hãng camera Mỹ thu hồi hàng trăm ngàn sản phẩm do lỗi quá nhiệt

“Nổ” quen biết quan chức, người đàn ông lừa đảo hơn 10 tỷ đồng

“Nổ” quen biết quan chức, người đàn ông lừa đảo hơn 10 tỷ đồng

Litva giới thiệu công nghệ biến mọi chiếc xe thành robot

Litva giới thiệu công nghệ biến mọi chiếc xe thành robot

Đổi mới hoạt động của MTTQ Việt Nam trong công tác tín ngưỡng, tôn giáo

Đổi mới hoạt động của MTTQ Việt Nam trong công tác tín ngưỡng, tôn giáo

Nâng cao hiệu quả công tác dân tộc của MTTQ Việt Nam đến năm 2030

Nâng cao hiệu quả công tác dân tộc của MTTQ Việt Nam đến năm 2030

Khen thưởng thanh niên dũng cảm cứu người đuối nước ở Hà Tĩnh

Khen thưởng thanh niên dũng cảm cứu người đuối nước ở Hà Tĩnh

Top tin bài hot nhất

Diễn đàn Tương lai ASEAN 2026 qua góc nhìn quốc tế

Diễn đàn Tương lai ASEAN 2026 qua góc nhìn quốc tế

10/06/2026 07:02
Cục An toàn thực phẩm đẩy mạnh truyền thông về thực phẩm an toàn trong mùa hè

Cục An toàn thực phẩm đẩy mạnh truyền thông về thực phẩm an toàn trong mùa hè

10/06/2026 11:47
[GALLERY] Apple siết chặt iPhone trẻ em, cha mẹ nắm toàn quyền

[GALLERY] Apple siết chặt iPhone trẻ em, cha mẹ nắm toàn quyền

10/06/2026 09:51
[GALLERY] Tim Cook xúc động khép lại WWDC cuối cùng với tư cách CEO

[GALLERY] Tim Cook xúc động khép lại WWDC cuối cùng với tư cách CEO

10/06/2026 11:45
Chiều nay, hơn 1,2 triệu thí sinh làm thủ tục dự thi tốt nghiệp THPT 2026

Chiều nay, hơn 1,2 triệu thí sinh làm thủ tục dự thi tốt nghiệp THPT 2026

10/06/2026 09:36

Giấy phép hoạt động báo chí số 29/GP-CBC Bộ TTTT cấp ngày 24/12/2020

Tổng biên tập: Nhà báo Nguyễn Thị Mai Hương

Phó Tổng biên tập: Nhà báo Nguyễn Danh Châu

Tòa soạn: Số 70 Trần Hưng Đạo, phường Cửa Nam, Hà Nội.

VPĐD tại TP.HCM: 590/24 Phan Văn Trị, phường Hạnh Thông, Thành phố Hồ Chí Minh.

Điện thoại: 024 6 254 3519

Hotline: 096 523 7756 (Toà soạn Hà Nội) / 091 122 1222 (VPĐD TPHCM)

Email: tkts@kienthuc.net.vn

Chuyên trang của Báo

Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H

Liên hệ quảng cáo

Email: quangcao.kienthuc@gmail.com

DMCA.com Protection Status