Meta-এর AI-চালিত অ্যাকাউন্ট রিকভারি সিস্টেমে কথিত একটি নিরাপত্তা ত্রুটি সামনে আসার পর একাধিক উচ্চ-প্রোফাইল Instagram অ্যাকাউন্ট প্রভাবিত হয়েছে। প্রতিবেদনে বলা হয়েছে, আক্রমণকারীরা AI সাপোর্ট টুলকে বিভ্রান্ত করে পাসওয়ার্ড রিসেট প্রক্রিয়ার নিয়ন্ত্রণ নিজেদের হাতে নিতে সক্ষম হয়। বিষয়টি প্রকাশ্যে আসার পর কোম্পানি একটি ফিক্স প্রকাশ করেছে এবং প্রভাবিত ব্যবহারকারীদের সুরক্ষা জোরদারের পদক্ষেপ শুরু করেছে।
নিরাপত্তা গবেষক ZachXBT এবং Dark Web Informer প্রথম এই ঘটনাটি প্রকাশ্যে আনেন। তাদের মতে, আক্রমণকারীরা Instagram-এর AI-চালিত সাপোর্ট অ্যাসিস্ট্যান্টকে প্রভাবিত করার একটি উপায় খুঁজে পেয়েছিল। এই টুলটি মূলত সেই ব্যবহারকারীদের সহায়তার জন্য তৈরি করা হয়েছে, যারা নিজেদের অ্যাকাউন্টের অ্যাক্সেস হারিয়ে ফেলেন এবং তা পুনরুদ্ধার করতে চান।
প্রতিবেদন অনুযায়ী, আক্রমণকারীরা প্রথমে VPN ব্যবহার করে নিজেদের অবস্থানকে লক্ষ্যবস্তু অ্যাকাউন্টের অঞ্চলের মতো দেখাত। এরপর তারা Instagram-এর “Forgot Password” এবং “Get Support” অপশনের মাধ্যমে AI সাপোর্ট চ্যাটবটের কাছে পৌঁছাত। সেখান থেকেই পুরো আক্রমণ প্রক্রিয়া শুরু হতো।
সতর্কতার সঙ্গে প্রস্তুত করা প্রম্পট ব্যবহার করে আক্রমণকারীরা AI চ্যাটবটকে বিশ্বাস করাতে সক্ষম হয় যে তারাই অ্যাকাউন্টের প্রকৃত মালিক। কিছু ক্ষেত্রে চ্যাটবট অ্যাকাউন্ট পুনরুদ্ধার প্রক্রিয়ার সময় নতুন ইমেল ঠিকানা যুক্ত করার অনুমতি দেয়।
নতুন ইমেল ঠিকানা সিস্টেমে গ্রহণ করা হলে, ভেরিফিকেশন বা পাসওয়ার্ড রিসেট কোড প্রকৃত ব্যবহারকারীর পরিবর্তে আক্রমণকারীর ইমেলে পৌঁছে যেত। সেই কোড ব্যবহার করে আক্রমণকারীরা নতুন পাসওয়ার্ড সেট করে অ্যাকাউন্টের পূর্ণ নিয়ন্ত্রণ অর্জন করত।

প্রতিবেদনগুলোতে আরও দাবি করা হয়েছে যে, কিছু ক্ষেত্রে আক্রমণকারীরা সরাসরি চ্যাটবটকে ব্যবহার করে নিজেদের ইমেলে পাসওয়ার্ড রিসেট কোড পাঠাতেও সক্ষম হয়েছিল। তবে এই প্রক্রিয়া প্রতিবার সফল হতো না এবং অনেক ক্ষেত্রে একাধিকবার চেষ্টা করতে হতো।
এই ঘটনার পর টু-ফ্যাক্টর অথেন্টিকেশন (2FA) নিয়েও আলোচনা শুরু হয়েছে। কিছু ব্যবহারকারীর দাবি, যেসব অ্যাকাউন্টে 2FA সক্রিয় ছিল, সেগুলো এই আক্রমণ থেকে সুরক্ষিত ছিল। অন্যদিকে, কিছু প্রভাবিত ব্যক্তি বলেছেন যে অতিরিক্ত নিরাপত্তা ব্যবস্থা সক্রিয় থাকা সত্ত্বেও তাদের অ্যাকাউন্টের অ্যাক্সেস হারিয়ে গেছে।
বর্তমানে এটি স্পষ্ট নয় যে এই দুর্বলতা Instagram-এর নিরাপত্তা ব্যবস্থা এবং অথেন্টিকেশন প্রক্রিয়াকে কতটা প্রভাবিত করেছে। নিরাপত্তা বিশেষজ্ঞদের মতে, ভবিষ্যতে এ ধরনের ঘটনা প্রতিরোধে AI-ভিত্তিক রিকভারি সিস্টেমে আরও শক্তিশালী যাচাইকরণ স্তর প্রয়োজন।
ঘটনাটি প্রকাশ্যে আসার পর Meta নিশ্চিত করেছে যে সংশ্লিষ্ট নিরাপত্তা ত্রুটি সংশোধন করা হয়েছে। কোম্পানির এক মুখপাত্র বলেছেন, সমস্যার সমাধান করা হয়েছে এবং প্রভাবিত অ্যাকাউন্টগুলো সুরক্ষিত করতে দল ধারাবাহিকভাবে কাজ করছে।
তবে Meta এখনো জানায়নি যে এই ঘটনায় মোট কতজন ব্যবহারকারী প্রভাবিত হয়েছেন। এদিকে কিছু ব্যবহারকারী দাবি করেছেন যে ফিক্স প্রকাশের পরও তারা নিজেদের অ্যাকাউন্টের অ্যাক্সেস পুনরুদ্ধার করতে সমস্যার মুখোমুখি হচ্ছেন। ঘটনাটি AI-ভিত্তিক সাপোর্ট সিস্টেমের নিরাপত্তা ও নির্ভরযোগ্যতা নিয়ে নতুন বিতর্কের জন্ম দিয়েছে।









