Meta Perbaiki Celah Keamanan AI Instagram yang Picu Peretasan Akun

Smallest Font
Largest Font

Meta memperbaiki celah keamanan serius pada asisten dukungan bertenaga kecerdasan buatan di Instagram yang sebelumnya dimanfaatkan oleh peretas untuk mengambil alih ribuan akun pengguna tanpa otorisasi. Kerentanan sistem tersebut diperbaiki setelah munculnya laporan mengenai eksploitasi metode manipulasi perintah yang berlangsung sejak Februari 2026.

Para pelaku kejahatan siber dilaporkan menggunakan layanan pemalsu lokasi jaringan agar sesuai dengan target, lalu mengirimkan instruksi manipulasi kepada kecerdasan buatan untuk mengubah alamat surel pemulihan. Asisten digital tersebut kemudian langsung memproses permintaan dan mengirimkan tautan atur ulang kata sandi ke pos-el peretas tanpa melalui verifikasi identitas yang memadai.

Insiden tersebut berdampak pada pengambilalihan ribuan akun berharga tinggi dengan nama pengguna pendek yang kemudian diperjualbelikan di saluran Telegram. Salah satu kasus yang ramai dibahas melibatkan akun lama milik Gedung Putih era pemerintahan Barack Obama yang mendadak mengunggah gambar buatan kecerdasan buatan dengan pesan politik provokatif pada 31 Mei 2026.

Pakar keamanan siber menyamakan isu ini dengan kerentanan klasik di mana sistem tepercaya dengan hak akses tinggi dimanipulasi untuk melakukan tindakan demi kepentingan pihak tidak sah. Kerugian global akibat kejahatan siber sendiri diperkirakan mencapai lebih dari 10 triliun dolar AS per tahun yang menggambarkan besarnya ancaman digital saat ini.

"The White House is under Shiites’ control" kata takarir dalam unggahan peretas di akun Instagram Gedung Putih era Obama yang dilaporkan oleh kantor berita RT melalui media sosial X.

Meskipun konten provokatif tersebut segera dihapus dan akun berhasil diamankan kembali, pihak perusahaan induk belum mengungkap identitas maupun asal kelompok pelaku penyerangan siber tersebut. Berdasarkan data industri keamanan siber, tercatat kurang dari 30 persen insiden peretasan publik yang berhasil mendapatkan atribusi konfirmasi resmi mengenai pelakunya.

Peneliti aplikasi Jane Manchun Wong juga mengeluhkan bahwa akun pribadinya ikut menjadi korban dalam gelombang serangan tersebut. Selain itu, pengguna global dilaporkan menerima permintaan pengaturan ulang kata sandi massal meskipun mereka tidak pernah mengajukannya sendiri ke sistem bantuan otomatis.

Langkah otomatisasi layanan bantuan pengguna ini sebelumnya diambil oleh perusahaan setelah melakukan pemutusan hubungan kerja terhadap lebih dari 8.000 karyawan demi mendanai ekspansi komputasi kecerdasan buatan generatif. Para ahli kini menyarankan pengguna untuk mengaktifkan otentikasi dua faktor berbasis aplikasi, menyimpan kode pemulihan cadangan, dan meninjau sesi login aktif secara berkala.

Follow pdiperjuanganbali.id Add to preferred sources on Google
Editors Team
Daisy Floren

What's Your Reaction?

  • Like
    0
    Like
  • Dislike
    0
    Dislike
  • Funny
    0
    Funny
  • Angry
    0
    Angry
  • Sad
    0
    Sad
  • Wow
    0
    Wow

Most viewed