- سمح خلل في أداة استعادة HTS بتغيير رسائل البريد الإلكتروني دون التحقق من هوية المستخدم الحقيقية.
- يبلغ عدد الملفات الشخصية المتأثرة 34.000 ملف، بما في ذلك الحسابات ذات الصلة العالية وأسماء المستخدمين المطلوبة بشدة.
- استخدم المهاجمون شبكات VPN لتزييف الموقع الجغرافي لروبوت الدردشة الخاص بدعم Meta.
- قامت الشركة بتعليق الخدمة المتأثرة مؤقتاً ريثما تعزز بروتوكولات التحقق الداخلية لديها.

ليس سراً أن التكنولوجيا تتقدم بخطى متسارعة، ولكن في بعض الأحيان يبدو أنها تتقدم بسرعة كبيرة لدرجة أن الأمن يتخلف عنها. ما حدث مع ميتا في الأيام الأخيرة أمرٌ مذهل، حيث تحولت أداة مصممة لمساعدة المستخدمين إلى عدوهم اللدود بسبب خطأ تقني.
أثار تطبيق إنستغرام ضجة كبيرة، إذ تسبب خلل في نظام الدعم المدعوم بالذكاء الاصطناعي في فقدان آلاف الأشخاص الوصول إلى حساباتهم في لحظة. وقد أثار حجم المشكلة تساؤلات حول موثوقية هذه العمليات الآلية التي تُدير بشكل متزايد جوانب عديدة من حياتنا الرقمية دون أن نُدرك ذلك.
مغالطة منطقية كلّفت ميتا ثمناً باهظاً

يكمن جوهر هذه الكارثة في نظام الدعم عالي التفاعل (HTS)، وهي ميزة تستخدم الذكاء الاصطناعي لتسريع استعادة الملفات الشخصية المقفلة. ويبدو أن خطأً جسيماً في مسار برمجي منفصل منع النظام من التحقق بشكل صحيح من عنوان البريد الإلكتروني الذي قدمه المستخدم الذي يطلب تغيير كلمة المرور، مما سمح بإدخال عناوين بريد إلكتروني لا علاقة لها بالعنوان الأصلي.
سرعان ما أدرك مجرمو الإنترنت عملية الاحتيال وبدأوا العمل خلال شهري أبريل ومايو. كل ما كان عليهم فعله هو التحدث إلى برنامج الدردشة الآلي وإقناعه بأنهم المالكون الشرعيون، وهو أمر ثبت أنه سهل بشكل مدهش بسبب التشغيل التلقائي للذكاء الاصطناعي، الذي فشل في طلب عمليات التحقق من الهوية اللازمة في اللحظة الحاسمة.
للتغلب على القيود الجغرافية، استخدم المهاجمون اتصالات VPN، مُضللين النظام ليظن أنهم موجودون فعليًا في نفس موقع الضحايا. وبهذه الحيلة، لم يشك الذكاء الاصطناعي في أي شيء مريب، فأرسل رابط الاسترداد مباشرةً إلى بريد المخترقين الإلكتروني بدلًا من حماية المستخدم الأصلي، مما جعل الملف الشخصي مكشوفًا تمامًا في غضون دقائق.
من حسابات المشاهير إلى السوق السوداء لأسماء المستخدمين
هذا ليس مجرد تهديد بسيط لبعض المستخدمين غير المتوقعين؛ فقائمة المتضررين مثيرة للإعجاب. من حساب باراك أوباما القديم إلى ملفات تعريف شركات أمنية كبرى، لم يسلم أحد من هذه الثغرة الأمنية ، التي انتشرت كالنار في الهشيم عبر قنوات تيليجرام المتخصصة في الاتجار بالهويات الرقمية.
تكمن المشكلة الكبرى في أن العديد من هذه الحسابات تحمل أسماء مستخدمين قصيرة جدًا أو مرتبطة بعلامات تجارية قوية، ما يُعرف بـ"الحسابات الأصلية"، والتي تُباع بأسعار باهظة في السوق السوداء. وتشير التقديرات إلى أن حوالي 3.500 حساب غيّرت أسماءها فورًا بعد السرقة، مما يجعل من الصعب للغاية على أصحابها الأصليين استعادة أسماء مستخدميهم السابقة على إنستغرام تلقائيًا عبر قنوات المنصة المعتادة.
رغم الاعتقاد الأولي بأن المشكلة أثرت على حوالي 20.000 ألف شخص، تشير معلومات جديدة من وثائق داخلية إلى أن العدد قد يتجاوز 34.000 ألف مستخدم . وبالإضافة إلى فقدان السيطرة على ملفاتهم الشخصية، أفادت التقارير أن المهاجمين تمكنوا من الوصول إلى بيانات حساسة كأرقام الهواتف وتواريخ الميلاد والرسائل الخاصة، ما يمثل انتهاكًا للخصوصية ستكون له تداعيات طويلة الأمد.
إجراءات السلامة والأمان للمستخدمين

اتخذت ميتا بالفعل إجراءات حاسمة بتعطيل الأداة المعيبة وفرض إعادة تعيين كلمات المرور على الحسابات المتأثرة في محاولة للحد من الضرر. ومع ذلك، يُعد هذا تذكيراً صارخاً بأنه لا يمكننا الاعتماد كلياً على الذكاء الاصطناعي ، وأن تفعيل المصادقة الثنائية (2FA) عبر تطبيقات خارجية أصبح اليوم ضرورة حتمية لتجنب الاختراق.
ما حدث يُؤكد أن دمج عمليات الأمان الحيوية في الأنظمة الآلية ينطوي على مخاطر منطقية لا تُكتشف دائمًا إلا بعد فوات الأوان. من الآن فصاعدًا، يُنصح بمراجعة بيانات تسجيل الدخول دوريًا ، وتوخي الحذر من أي رسائل مشبوهة بشأن تغييرات البريد الإلكتروني، ومتابعة الإشعارات الرسمية بدقة، لأن أفضل وسيلة للوقاية من هذه الثغرات التقنية هي الحذر والتعقل عند إدارة حساباتنا على مواقع التواصل الاجتماعي.

