インシデント 999: 攻撃者が、Instagramビジネスユーザーを騙して悪意のある2FAログインを追加させるために、模擬AIサポートチャットボットを展開したと報じられている。
概要: 偽のチャットボットインターフェースを用いてMetaサポートを装い、Instagramビジネスアカウントを乗っ取るフィッシング攻撃が報告されています。被害者は広告違反を訴えるメールを受け取り、Metaサポートを模倣した偽サイトに誘導されました。そこでは、模擬チャットボットがユーザーに攻撃者の認証アプリを安全なログイン方法として追加するよう指示し、アカウントの乗っ取りを可能にしていました。このチャットボットがAIを利用したものなのか、それともボットのようなインターフェースを介して人間が操作したものなのかは不明です。編集者注をご覧ください。
Editor Notes: Some ambiguity in the reporting exists over whether the alleged chatbot interface is an actual chatbot or a human-operated interface mimicking one. In the former case, this would constitute a more clear-cut AI incident. In the latter, it may represent a newer category of AI incident—one in which attackers exploit emerging user expectations around automated systems by mimicking the interaction patterns of AI-driven support tools.
Alleged: Unknown generative AI developers developed an AI system deployed by Scammers impersonating Meta support , Phishers と Unknown scammers, which harmed Meta users , Instagram users と Instagram Business users.
関与が疑われるAIシステム: Unknown chatbot interface と Instagram
インシデントのステータス
Risk Subdomain
A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
4.3. Fraud, scams, and targeted manipulation
Risk Domain
The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
- Malicious Actors & Misuse
Entity
Which, if any, entity is presented as the main cause of the risk
Human
Timing
The stage in the AI lifecycle at which the risk is presented as occurring
Post-deployment
Intent
Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
Intentional
インシデントレポート
レポートタイムライン
Loading...
ソーシャル メディアはマーケティングで広く利用されており、企業が潜在顧客を引き付ける広告を作成するのに役立ちます。しかし、「広告は一時的に停止されています」というメールを受け取ったらどうしますか? どのような手順を踏みますか? メールの緊急性にすぐに注意が引かれ、クリックして調べ、すぐに修正されることを願うのが最初の考えかもしれません。しかし、問題を解決する代わりに、ビジネス アカウントがハッキングされる可能性があります。Cofense Phishing Defense Ce…
Loading...

新しいフィッシング キャンペーンにより、ユーザーを騙して Meta Business アカウント、特に Instagram へのアクセス権を渡すように仕向けています。Cofense Phishing Defense Center によって検出されたこの詐欺では、偽のチャット サポート、詳細な手順、および安全なログイン方法としての追加を試みてビジネス アカウントを乗っ取ろうとする行為が使用されています。
このフィッシング キャンペーンは、広告法違反のためユーザーの広告が停止さ れ…
バリアント
「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?
よく似たインシデント
Did our AI mess up? Flag the unrelated incidents
よく似たインシデント
Did our AI mess up? Flag the unrelated incidents


