| TP HỒ CHÍ MINH 34°C /57% weather

Thứ năm, 04/06/2026, 19:26 PM
  • Click để copy

[GALLERY] Meta AI gây sốc, tự giúp hacker chiếm tài khoản Instagram

Lỗ hổng nghiêm trọng của Meta AI khiến hacker có thể chiếm tài khoản Instagram chỉ bằng vài câu lệnh, ngay cả khi đã bật bảo mật hai lớp.

Một lỗ hổng bảo mật nghiêm trọng liên quan đến Meta AI đang gây chấn động giới công nghệ khi chatbot hỗ trợ trên Instagram bị phát hiện có thể vô tình giúp tin tặc chiếm quyền kiểm soát tài khoản người dùng chỉ thông qua các yêu cầu bằng ngôn ngữ tự nhiên, làm dấy lên lo ngại lớn về mức độ an toàn của các hệ thống AI được tích hợp sâu vào nền tảng mạng xã hội.
Một lỗ hổng bảo mật nghiêm trọng liên quan đến Meta AI đang gây chấn động giới công nghệ khi chatbot hỗ trợ trên Instagram bị phát hiện có thể vô tình giúp tin tặc chiếm quyền kiểm soát tài khoản người dùng chỉ thông qua các yêu cầu bằng ngôn ngữ tự nhiên, làm dấy lên lo ngại lớn về mức độ an toàn của các hệ thống AI được tích hợp sâu vào nền tảng mạng xã hội.
Theo các báo cáo được lan truyền rộng rãi trên Telegram vào cuối tháng 5/2026, kẻ tấn công không cần sử dụng kỹ thuật bẻ khóa mật khẩu hay xâm nhập máy chủ của Meta mà chỉ cần truy cập tính năng hỗ trợ tài khoản, sau đó yêu cầu chatbot AI gửi mã đặt lại mật khẩu đến địa chỉ email do chúng kiểm soát và hệ thống đã thực hiện yêu cầu này mà gần như không có bước xác minh danh tính cần thiết.
Theo các báo cáo được lan truyền rộng rãi trên Telegram vào cuối tháng 5/2026, kẻ tấn công không cần sử dụng kỹ thuật bẻ khóa mật khẩu hay xâm nhập máy chủ của Meta mà chỉ cần truy cập tính năng hỗ trợ tài khoản, sau đó yêu cầu chatbot AI gửi mã đặt lại mật khẩu đến địa chỉ email do chúng kiểm soát và hệ thống đã thực hiện yêu cầu này mà gần như không có bước xác minh danh tính cần thiết.
Quy trình tấn công được đánh giá là đặc biệt nguy hiểm bởi hacker chỉ cần sử dụng VPN để giả lập vị trí đăng nhập tương tự nạn nhân, nhấn vào tùy chọn “quên mật khẩu”, truy cập chatbot hỗ trợ rồi yêu cầu thay đổi địa chỉ nhận mã xác thực, từ đó nhanh chóng tạo mật khẩu mới và chiếm quyền sử dụng tài khoản trong thời gian rất ngắn.
Quy trình tấn công được đánh giá là đặc biệt nguy hiểm bởi hacker chỉ cần sử dụng VPN để giả lập vị trí đăng nhập tương tự nạn nhân, nhấn vào tùy chọn “quên mật khẩu”, truy cập chatbot hỗ trợ rồi yêu cầu thay đổi địa chỉ nhận mã xác thực, từ đó nhanh chóng tạo mật khẩu mới và chiếm quyền sử dụng tài khoản trong thời gian rất ngắn.
Hàng loạt tài khoản nổi tiếng đã trở thành nạn nhân của phương thức tấn công này, bao gồm tài khoản Instagram chính thức của Nhà Trắng thời cựu Tổng thống Obama, tài khoản của chuỗi mỹ phẩm Sephora cùng nhiều tài khoản sở hữu tên định danh ngắn có giá trị cao, được cho là trị giá hàng triệu USD trên thị trường mua bán tài khoản ngầm.
Hàng loạt tài khoản nổi tiếng đã trở thành nạn nhân của phương thức tấn công này, bao gồm tài khoản Instagram chính thức của Nhà Trắng thời cựu Tổng thống Obama, tài khoản của chuỗi mỹ phẩm Sephora cùng nhiều tài khoản sở hữu tên định danh ngắn có giá trị cao, được cho là trị giá hàng triệu USD trên thị trường mua bán tài khoản ngầm.
Điều khiến giới chuyên gia bất ngờ là Meta từng giới thiệu chatbot AI hỗ trợ vào tháng 3/2026 với tuyên bố công cụ này có khả năng nhận diện và ngăn chặn các hành vi chiếm đoạt tài khoản, nhưng chỉ sau chưa đầy ba tháng, chính hệ thống này lại bị lợi dụng để trở thành cửa ngõ hỗ trợ các cuộc tấn công mạng.
Điều khiến giới chuyên gia bất ngờ là Meta từng giới thiệu chatbot AI hỗ trợ vào tháng 3/2026 với tuyên bố công cụ này có khả năng nhận diện và ngăn chặn các hành vi chiếm đoạt tài khoản, nhưng chỉ sau chưa đầy ba tháng, chính hệ thống này lại bị lợi dụng để trở thành cửa ngõ hỗ trợ các cuộc tấn công mạng.
Các nhà nghiên cứu bảo mật nhận định đây là một dạng tấn công prompt injection, trong đó kẻ xấu sử dụng câu lệnh được thiết kế khéo léo để đánh lừa AI thực hiện các hành động vượt ngoài quyền hạn cho phép, phản ánh những rủi ro ngày càng lớn khi doanh nghiệp trao quyền truy cập sâu vào dữ liệu và tài khoản người dùng cho các mô hình trí tuệ nhân tạo.
Các nhà nghiên cứu bảo mật nhận định đây là một dạng tấn công prompt injection, trong đó kẻ xấu sử dụng câu lệnh được thiết kế khéo léo để đánh lừa AI thực hiện các hành động vượt ngoài quyền hạn cho phép, phản ánh những rủi ro ngày càng lớn khi doanh nghiệp trao quyền truy cập sâu vào dữ liệu và tài khoản người dùng cho các mô hình trí tuệ nhân tạo.
Đáng chú ý, xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ quan trọng nhất hiện nay cũng chưa chắc ngăn chặn hoàn toàn hình thức tấn công này khi một số trường hợp được ghi nhận vẫn bị chiếm quyền kiểm soát tài khoản dù đã kích hoạt bảo mật bổ sung, trong khi cơ chế vượt qua 2FA vẫn chưa được giải thích đầy đủ.
Đáng chú ý, xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ quan trọng nhất hiện nay cũng chưa chắc ngăn chặn hoàn toàn hình thức tấn công này khi một số trường hợp được ghi nhận vẫn bị chiếm quyền kiểm soát tài khoản dù đã kích hoạt bảo mật bổ sung, trong khi cơ chế vượt qua 2FA vẫn chưa được giải thích đầy đủ.
Meta cho biết đã vá lỗ hổng, khôi phục các tài khoản bị ảnh hưởng và khẳng định không có hệ thống nội bộ nào bị xâm phạm, tuy nhiên vụ việc tiếp tục là lời cảnh báo mạnh mẽ rằng việc tích hợp AI vào các chức năng nhạy cảm như quản lý tài khoản cần được kiểm soát nghiêm ngặt hơn để tránh biến công nghệ bảo mật thành công cụ hỗ trợ cho tin tặc.
Meta cho biết đã vá lỗ hổng, khôi phục các tài khoản bị ảnh hưởng và khẳng định không có hệ thống nội bộ nào bị xâm phạm, tuy nhiên vụ việc tiếp tục là lời cảnh báo mạnh mẽ rằng việc tích hợp AI vào các chức năng nhạy cảm như quản lý tài khoản cần được kiểm soát nghiêm ngặt hơn để tránh biến công nghệ bảo mật thành công cụ hỗ trợ cho tin tặc.
Mời quý độc giả xem thêm video: Cảnh báo lừa đảo chiếm tài khoản Zalo, Facebook bằng AI
Liên danh Phúc Thành vượt đối thủ tại gói thầu giao thông hơn 3 tỷ đồng

Liên danh Phúc Thành vượt đối thủ tại gói thầu giao thông hơn 3 tỷ đồng

04/06/2026 15:17

Liên danh Công ty Phúc Thành vừa trúng gói thầu đường Long Hà - Hồ Bù Ka tại xã Bình Tân với giá hơn 3 tỷ đồng, đạt tỷ lệ tiết kiệm thấp cho ngân sách.

Toyota Corolla Cross phiên bản bán tải lộ diện trên đường thử

Toyota Corolla Cross phiên bản bán tải lộ diện trên đường thử

04/06/2026 15:16

Mẫu pickup mới nhà Toyota dựa trên mẫu SUV Corolla Cross vừa lộ diện trên đường thử tại Brazil, trong khi thời điểm ra mắt chính thức vẫn còn hơn một năm nữa.

[GALLERY] Acer chào sân thự tế tăng cường với 2 sản phẩm kính AR độc đáo

[GALLERY] Acer chào sân thự tế tăng cường với 2 sản phẩm kính AR độc đáo

04/06/2026 15:15

Acer vừa chính thức gia nhập thị trường kính thông minh bằng việc ra mắt hai thiết bị hoàn toàn mới, diện cho hai triết lý thiết kế hoàn toàn trái ngược nhau.

Chống hàng giả tại Quảng Ngãi: Thách thức từ thương mại điện tử

Chống hàng giả tại Quảng Ngãi: Thách thức từ thương mại điện tử

04/06/2026 14:54

Lực lượng chức năng Quảng Ngãi đang đối mặt với hàng loạt vụ vi phạm quyền sở hữu trí tuệ, tăng cường phối hợp để xử lý hiệu quả.

Có gì tại gói thầu hơn 1,7 tỷ vừa được chỉ định ở xã Bắc Ninh Hòa?

Có gì tại gói thầu hơn 1,7 tỷ vừa được chỉ định ở xã Bắc Ninh Hòa?

04/06/2026 14:47

UBND xã Bắc Ninh Hòa giao trọn gói công trình giao thông nông thôn trị giá hơn 1,7 tỷ đồng cho một nhà thầu có lịch sử hoạt động quen thuộc.

Amway Việt Nam bị phạt 410 triệu đồng vì vi phạm quyền lợi người tiêu dùng

Amway Việt Nam bị phạt 410 triệu đồng vì vi phạm quyền lợi người tiêu dùng

04/06/2026 14:41

Ủy ban Cạnh tranh Quốc gia xử phạt Amway Việt Nam 410 triệu đồng do nhiều vi phạm liên quan bảo vệ quyền lợi người tiêu dùng và giao dịch.

Công ty Cổ phần Đầu tư và Xây dựng Cấp thoát nước trúng thầu tại An Giang

Công ty Cổ phần Đầu tư và Xây dựng Cấp thoát nước trúng thầu tại An Giang

04/06/2026 14:17

Nhà thầu Waseco vừa chính thức được xướng tên trở thành đơn vị thực hiện gói thầu xây lắp quan trọng tại xã Bình An, tỉnh An Giang với giá trị trúng thầu hơn 9,4 tỷ đồng.

Tuyển sinh Đại học 2026 thí sinh cần chuẩn bị hồ sơ kỹ lưỡng

Tuyển sinh Đại học 2026 thí sinh cần chuẩn bị hồ sơ kỹ lưỡng

04/06/2026 14:02

Thí sinh cần tạo tài khoản, chuẩn bị minh chứng phù hợp và theo dõi sát thời hạn để đảm bảo đúng quy trình tuyển sinh đại học năm 2026.

Chỉ định thầu tại xã Quảng Lập: Ai được chọn?

Chỉ định thầu tại xã Quảng Lập: Ai được chọn?

04/06/2026 13:58

Chỉ 4 ngày sau khi phê duyệt kế hoạch, xã Quảng Lập đã chỉ định Công ty Tú Thọ Lộc thực hiện gói thầu 1,9 tỷ với giá gói thầu có sự chênh lệch ở 2 quyết định.

[VIDEO] Người giàu Mỹ giàu nhanh kỷ lục, nền kinh tế hình chữ K xé toang giấc mơ Mỹ

[VIDEO] Người giàu Mỹ giàu nhanh kỷ lục, nền kinh tế hình chữ K xé toang giấc mơ Mỹ

04/06/2026 13:57

Dữ liệu từ Fed cho thấy 10% giàu nhất sở hữu 68% tài sản, tạo ra khoảng cách giàu nghèo ngày càng lớn tại Mỹ.