Наш веб-сайт использует файлы cookie, чтобы предоставить вам возможность просматривать релевантную информацию. Прежде чем продолжить использование нашего веб-сайта, вы соглашаетесь и принимаете нашу политику использования файлов cookie и конфиденциальность.

Уязвимость Meta AI: искусственный интеллект Instagram массово отдавал хакерам доступы к профилям

meta.ua

Уязвимость Meta AI: искусственный интеллект Instagram массово отдавал хакерам доступы к профилям

В системе безопасности Instagram произошёл серьёзный сбой: хакеры нашли способ обманом заставить службу поддержки на базе искусственного интеллекта предоставить им доступ к чужим учетным записям. Используя VPN для маскировки геолокации, злоумышленники манипулировали чат-ботом Meta AI, который без должной проверки менял привязанные электронные адреса и отправлял коды для сброса паролей. Хотя в Meta оперативно заявили об устранении уязвимости, этот инцидент выявил критические риски полной автоматизации техподдержки и вызвал волну беспокойства относительно безопасности личных данных.

Детали

В настоящее время заявляется, что Instagram устранил уязвимость в своем ИИ-ассистенте поддержки, из-за которой злоумышленники получали доступ к чужим профилям. Представитель Meta Энди Стоун подтвердил решение проблемы и защиту пострадавших пользователей, хотя опроверг слухи о взломе страниц мировых лидеров.

По данным издания 404media, инцидент совпал с волной похищений известных аккаунтов. В частности, была временно взломана бывшая страница Барака Обамы времён Белого дома — там появился проиранский контент. Точное количество пострадавших неизвестно, но среди них оказалась даже бывшая инженер по безопасности Meta Джейн Манчун Вонг, которая заявила о тайной смене своего пароля.

В воскресенье, 31 мая, хакеры также взломали аккаунт в Instagram высокопоставленного сотрудника Космических сил США и разместили там серию проиранских и антииамериканских пропагандистских материалов, часть которых содержала упоминания о войне во Вьетнаме. В сообщении на Facebook главный старший сержант Джон Бентивегна, главный сержант-защитник Космических сил, посоветовал своим коллегам не переходить по ссылкам и не просматривать видеоролики, опубликованные на его странице.

В сети распространялись доказательства (видео и скриншоты, в том числе от инсайдера Dark Web Informer), которые демонстрировали схему обхода защиты через Meta AI:

Реакция пользователей: Один из пострадавших пожаловался на отсутствие "живой" поддержки, отметив:

Мы дошли до грани, когда один ИИ крадет систему, другой не может это исправить, а людей в процессе вообще нет

my instagram (@ korn) was stolen overnight via the Meta AI exploit and was subsequently disabled.it was Meta Verified, facial scan verified, and had 0 TOS violations.the account is the sole source of my income.i spent 6 hours trying to get human support and meta's support… pic.twitter.com/k5x846H8AG

— korn (@kornbuilds) June 1, 2026

Мариус Бриеедис, технический директор NordVPN, отметил, что Meta и другие технологические гиганты активно заменяют человеческую поддержку искусственным интеллектом. Однако, когда чат-боты получают чрезмерные полномочия без должного контроля, это создаёт серьёзные угрозы. Он подчеркнул, что восстановление доступа к аккаунтам — слишком критичный процесс, чтобы руководствоваться только удобством и полностью доверять его алгоритмам.

Также хакеры из группировки Lapsus$ заявили о похищении 180 ГБ конфиденциальных данных компании Ingka Group, крупнейшего франчайзи Ikea. Злоумышленники утверждают, что получили доступ к исходному коду, технической архитектуре и внутренним документам бренда.

Для подтверждения своих слов хакеры опубликовали образец файла. По оценке аналитиков Cybernews, он содержит ссылки примерно на 6300 внутренних папок, связанных с бизнес-приложениями, CMS-системами, аналитическими инструментами и Android-приложением Ikea. Однако, поскольку сам контент папок пока закрыт, независимо верифицировать масштаб утечки пока невозможно.

Google официально объявила о запуске рекордного вознаграждения: с мая 2026 года за найденную критическую уязвимость в её системах безопасности можно получить один миллион долларов. Этот шаг — не просто щедрость компании, а признание нового этапа в кибербезопасности. Техногигант фактически подтвердил, что автоматизированный поиск багов коренным образом изменил правила игры, поэтому привлечение лучших специалистов теперь требует соответствующих масштабных инвестиций.

  • Последние
Больше новостей

Новости по дням

Сегодня,
3 июня 2026

Новости по теме

Больше новостей