В Instagram в последние дни резко участились случаи взлома аккаунтов пользователей. По данным портала 404 Media, причиной массовых инцидентов стала уязвимость в работе искусственного интеллекта, используемого в системе поддержки Meta.
Сообщается, что злоумышленники смогли эксплуатировать AI-помощника службы поддержки, обманывая его с помощью подмены данных и имитации поведения легитимных пользователей.
Схема атаки выглядела следующим образом: злоумышленники подключались через VPN, маскируя свое местоположение под тот же регион, где находился владелец аккаунта. После этого они обращались к чат-боту Meta AI с запросом на смену электронной почты, связанной с учетной записью.
В результате бот отправлял код подтверждения на новый адрес, указанный злоумышленниками. После ввода кода система предлагала стандартную процедуру сброса пароля, что позволяло полностью перехватить управление аккаунтом без участия реального владельца.
Как только информация об уязвимости стала публичной, разработчики Meta оперативно закрыли данный механизм. Однако остается неизвестным, как долго он мог использоваться до обнаружения и сколько аккаунтов оказалось скомпрометировано. По мнению экспертов, подобная схема могла работать с момента внедрения AI-бота в систему поддержки.
С данной уязвимостью связывают серию громких взломов, произошедших в последние дни. Среди пострадавших оказались официальные страницы, включая аккаунт Белого дома времен президентства Барака Обамы, профиль сети магазинов Sephora, а также аккаунт главного сержанта Космических сил США Джона Бентивени.
Компания Meta уже начала процесс восстановления доступа к взломанным аккаунтам и усиливает меры безопасности для предотвращения подобных инцидентов в будущем.
Ситуация разворачивается на фоне активного внедрения искусственного интеллекта в сервисы компании. Ранее Meta провела масштабную реструктуризацию, сократив около 20% сотрудников, что стало одним из крупнейших увольнений в истории компании. По заявлениям руководства, это было связано с перераспределением ресурсов в пользу развития технологий искусственного интеллекта.
Дополнительное внимание к экосистеме Meta привлекло и недавнее появление платных подписок в Instagram и Facebook. Новые функции включают дополнительные инструменты аналитики и расширенные возможности просмотра контента, включая анонимный просмотр сторис.
Эксперты отмечают, что текущий инцидент подчеркивает растущие риски интеграции искусственного интеллекта в системы безопасности и поддержки пользователей. Несмотря на удобство автоматизации, подобные случаи показывают, что даже небольшие логические уязвимости в AI могут привести к масштабным последствиям.