Supportbotten udleverede fremmedes konti

En stor social platform har lukket en sårbarhed, hvor angribere kunne overtage konti gennem platformens egen AI-supportassistent.

Fremgangsmåden var enkel

Angriberen brugte en VPN til at forfalske sin placering. Derefter gik vedkommende ind i platformens flow for kontogendannelse, valgte en andens konto og bad supportassistenten om at tilknytte en ny mailadresse.

Botten udførte det. Sendte verifikationskode. Gav adgang til at ændre adgangskoden.

Ingen menneskelig godkendelse. Ingen ekstra verifikation. Systemet havde fuld adgang til kontoadministration og ingen evne til at skelne den retmæssige ejer fra en angriber.

Hvem der blev berørt

Blandt de berørte var en tidligere sikkerhedsingeniør hos platformen selv. Hendes adgangskode blev ændret uden hendes viden.

Ifølge et amerikansk medie faldt sårbarhederne sammen med en række højprofilerede kontoovertagelser.

En bruger opsummerede det præcist. Én AI tog kontoen, en anden AI kunne ikke give den tilbage, og der var ikke et eneste menneske involveret nogen steder i processen.

Det er ikke et hypotetisk scenarie

Det er en produktionsfejl hos en af verdens største platforme. Og den opstod, mens selskabet skar i medarbejderstaben for at finansiere sine AI-investeringer.

Kernen er enkel. Når en AI-assistent får for meget beslutningsmagt uden menneskelig kontrol, bliver den selv angrebsfladen.

Det er samme mekanisme som i de sager, hvor adgangen blev udleveret frem for stjålet. Forskellen er, at den, der blev overtalt, ikke var et menneske.

Hvorfor det angår jer

Mange virksomheder er i gang med at lægge kundeservice, adgangsstyring og supportopgaver over på AI-assistenter.

Spørgsmålet er ikke, om assistenten kan svare rigtigt. Det er, hvad den kan udføre, og om nogen kan overtale den til at gøre det for den forkerte.

Tre ting I kan gøre

Lav en liste over, hvad jeres AI-assistenter kan udføre, ikke kun hvad de kan svare på. Nulstilling af adgang, oprettelse af brugere og ændring af kontaktoplysninger hører til de tunge.

Kræv menneskelig godkendelse på alt, der ændrer en adgang. Det er langsommere. Det er også den eneste bremse.

Test det selv. Bed nogen forsøge at få en adgang nulstillet gennem jeres egen support, og se hvor langt de når.

Hvor langt når en fremmed

Ved I, hvad der sker, hvis nogen beder jeres support om at nulstille en adgang, de ikke ejer?

Cybersecurity mystery shopping tester præcis det. Vi ringer, skriver og møder op, og I får at vide, hvad der skete, og hvem der stoppede os.

Har du brug for at få jeres support testet? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

Gør som 4.400 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

To ønsker, der trækker i hver sin retning

To ønsker, der trækker i hver sin retning

Regeringsgrundlaget nævner digital suverænitet flere gange. Det er den rigtige retning. Men der er en revne i fundamentet. Først det positive Grundlaget vil styrke EU's digitale handlefrihed, udvikle egne europæiske løsninger, investere i supercomputerkapacitet og i...

Politikken dækker ikke AI-værktøjerne

Politikken dækker ikke AI-værktøjerne

Jeres persondatapolitik dækker oplysninger i kundesystemet og i databaserne. Den dækker ikke det, en medarbejder tastede ind i et AI-værktøj i går. Politikkerne er ældre end værktøjerne De fleste er skrevet før generativ AI. De dækker persondata i systemer,...

Appen installeres. Ingen bruger bliver spurgt

Appen installeres. Ingen bruger bliver spurgt

En stor softwareleverandør har genoptaget automatisk installation af sin AI-app på virksomheders pc'er. Europa er undtaget. Ikke som en service. Hvad der sker Appen installeres i baggrunden via den almindelige systemopdatering på alle kommercielle maskiner med...