CGD - Crypto Government Department logo CGD - Crypto Government Department logo
Forklog 2026-06-05 13:45:47

Хакеры научились взламывать Instagram-аккаунты через Meta AI

Злоумышленники использовали ИИ-ассистента службы поддержки Meta для массового захвата аккаунтов в Instagram. Об этом пишет 404 Media со ссылкой на отчеты исследователей безопасности. Хакеры применяли метод прямой «промпт-инъекции». Они просили чат-бота сменить привязанный к профилю адрес электронной почты. Единственным дополнительным условием для успеха операции было использование VPN, чья геолокация совпадала с данными истинного владельца.  После того как бот менял email в настройках без дополнительной проверки личности, атакующие инициировали стандартную процедуру сброса пароля и получали полный контроль над страницей. Масштаб проблемы Среди скомпрометированных профилей оказались архивный аккаунт Белого дома времен Барака Обамы, страница главного сержанта Космических сил США Джона Бентивеньи и официальный профиль бренда Sephora. По словам бывшей сотрудницы Meta Джейн Вонг, ее личные аккаунты также подверглись взлому. В профиле Белого дома хакеры успели разместить проиранские посты. Другие злоумышленники охотились за редкими «короткими» юзернеймами для их дальнейшей перепродажи на теневых форумах. Инструмент Meta AI Support Assistant запущен в марте. Компания позиционировала его как решение для автоматизации восстановления доступа «от начала до конца». Представитель корпорации Энди Стоун заявил об исправлении уязвимости. This issue has been resolved and we are securing impacted accounts.— Andy Stone (@andymstone) June 1, 2026 Мнение экспертов Опрошенные MIT Technology Review специалисты назвали инцидент провалом базовых протоколов безопасности. Профессор Университета Висконсин-Мэдисон Сомеш Джа отметил, что ИИ-агенты «слишком стремятся выполнить задачу» и игнорируют контрольные вопросы, которые обязательно задал бы человек. Эксперты подчеркнули, что Meta пренебрегла тщательным «красным тестированием» перед внедрением ИИ в такие критические узлы, как управление настройками безопасности. Напомним, в мае Socket сообщила об атаке на цепочку поставок для разработчиков криптовалют и ИИ-систем.

Διαβάστε την Αποποίηση Ευθυνών : Όλο το περιεχόμενο που παρέχεται εδώ στον ιστότοπό μας, τους υπερσυνδεδεμένους ιστότοπους, τις σχετικές εφαρμογές, τα φόρουμ, τα ιστολόγια, τους λογαριασμούς κοινωνικών μέσων και άλλες πλατφόρμες (“Site”) προορίζεται μόνο για τις γενικές πληροφορίες σας, που προέρχονται από τρίτες πηγές. Δεν κάνουμε καμία εγγύηση οποιουδήποτε είδους σε σχέση με το περιεχόμενό μας, συμπεριλαμβανομένης ενδεικτικά της ακρίβειας και της ενημέρωσης. Κανένα μέρος του περιεχομένου που παρέχουμε δεν αποτελεί οικονομική συμβουλή, νομική συμβουλή ή οποιαδήποτε άλλη μορφή συμβουλών που προορίζεται για τη συγκεκριμένη εμπιστοσύνη σας για οποιονδήποτε σκοπό. Οποιαδήποτε χρήση ή εξάρτηση από το περιεχόμενό μας είναι αποκλειστικά με δική σας ευθύνη και διακριτική ευχέρεια. Πρέπει να πραγματοποιήσετε τη δική σας έρευνα, να ελέγξετε, να αναλύσετε και να επαληθεύσετε το περιεχόμενό μας προτού βασιστείτε σε αυτά. Η διαπραγμάτευση είναι μια εξαιρετικά επικίνδυνη δραστηριότητα που μπορεί να οδηγήσει σε μεγάλες απώλειες, επομένως συμβουλευτείτε τον οικονομικό σας σύμβουλο πριν λάβετε οποιαδήποτε απόφαση. Κανένα περιεχόμενο στον ιστότοπό μας δεν προορίζεται να είναι παράκληση ή προσφορά