Supportbotten udleverede fremmedes konti

En stor social platform har lukket en sårbarhed, hvor angribere kunne overtage konti gennem platformens egen AI-supportassistent.

Fremgangsmåden var enkel

Angriberen brugte en VPN til at forfalske sin placering. Derefter gik vedkommende ind i platformens flow for kontogendannelse, valgte en andens konto og bad supportassistenten om at tilknytte en ny mailadresse.

Botten udførte det. Sendte verifikationskode. Gav adgang til at ændre adgangskoden.

Ingen menneskelig godkendelse. Ingen ekstra verifikation. Systemet havde fuld adgang til kontoadministration og ingen evne til at skelne den retmæssige ejer fra en angriber.

Hvem der blev berørt

Blandt de berørte var en tidligere sikkerhedsingeniør hos platformen selv. Hendes adgangskode blev ændret uden hendes viden.

Ifølge et amerikansk medie faldt sårbarhederne sammen med en række højprofilerede kontoovertagelser.

En bruger opsummerede det præcist. Én AI tog kontoen, en anden AI kunne ikke give den tilbage, og der var ikke et eneste menneske involveret nogen steder i processen.

Det er ikke et hypotetisk scenarie

Det er en produktionsfejl hos en af verdens største platforme. Og den opstod, mens selskabet skar i medarbejderstaben for at finansiere sine AI-investeringer.

Kernen er enkel. Når en AI-assistent får for meget beslutningsmagt uden menneskelig kontrol, bliver den selv angrebsfladen.

Det er samme mekanisme som i de sager, hvor adgangen blev udleveret frem for stjålet. Forskellen er, at den, der blev overtalt, ikke var et menneske.

Hvorfor det angår jer

Mange virksomheder er i gang med at lægge kundeservice, adgangsstyring og supportopgaver over på AI-assistenter.

Spørgsmålet er ikke, om assistenten kan svare rigtigt. Det er, hvad den kan udføre, og om nogen kan overtale den til at gøre det for den forkerte.

Tre ting I kan gøre

Lav en liste over, hvad jeres AI-assistenter kan udføre, ikke kun hvad de kan svare på. Nulstilling af adgang, oprettelse af brugere og ændring af kontaktoplysninger hører til de tunge.

Kræv menneskelig godkendelse på alt, der ændrer en adgang. Det er langsommere. Det er også den eneste bremse.

Test det selv. Bed nogen forsøge at få en adgang nulstillet gennem jeres egen support, og se hvor langt de når.

Hvor langt når en fremmed

Ved I, hvad der sker, hvis nogen beder jeres support om at nulstille en adgang, de ikke ejer?

Cybersecurity mystery shopping tester præcis det. Vi ringer, skriver og møder op, og I får at vide, hvad der skete, og hvem der stoppede os.

Har du brug for at få jeres support testet? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

Gør som 4.400 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Ingen retskendelse. Kun en intern vurdering

Ingen retskendelse. Kun en intern vurdering

En AI-leverandør har opdateret sin privatlivspolitik. Efter den kan selskabet dele data med myndigheder eller tredjeparter ud fra sin egen vurdering af, hvad der er rimeligt nødvendigt. Det er ikke mailen. Det er teksten bagved Mailen om opdateringen nævner fire ting....

Adgangen var godkendt. Oplysningerne var det ikke.

Adgangen var godkendt. Oplysningerne var det ikke.

Parkeringsfirmaer, inkassobureauer og genbrugspladser har lovhjemlet adgang til et nationalt bilregister for at finde ejeren bag en nummerplade. Borgere med navne- og adressebeskyttelse skal være undtaget. Det var de ikke. I næsten fire år kunne virksomhederne slå...

Sporene gik tilbage til marts. Angrebet kom den 29. december.

Sporene gik tilbage til marts. Angrebet kom den 29. december.

Sporene i kraftvarmeværkets netværk gik tilbage til marts. Den 29. december forsøgte en angriber at ødelægge data på tværs af netværket, mens landet lå i frost og snestorm. Landets nationale IT-beredskab udgav rapporten en måned senere. Mindst 30 anlæg. Ingen løsesum....