Чат-бот Meta отдавал чужие аккаунты Instagram всем, кто просил
Хакеры захватывали профили, просто попросив ИИ-поддержку Meta переключить аккаунт на свою почту — без взлома, без фишинга, без инсайдеров.

Содержание
Масштабная кампания по захвату аккаунтов Instagram обнажила критическую уязвимость в ИИ-поддержке Meta: злоумышленники просто сообщали чат-боту, что являются владельцами целевого профиля, и просили привязать его к подконтрольному им адресу электронной почты. Бот выполнял запрос — без верификации, без участия живых сотрудников, без каких-либо дополнительных проверок. После этого хакер сбрасывал пароль и получал полный контроль над чужим аккаунтом.
Называть произошедшее «взломом» в техническом смысле — значит давать исполнителям незаслуженный кредит профессионализма. Одновременно это снимает с Meta ответственность за то, что компания допустила настолько примитивную атаку на инфраструктуру с сотнями миллионов пользователей.
Как работала атака и кто пострадал
Схема стала публичной в выходные, когда в одном из Telegram-каналов появились скриншоты успешных захватов аккаунтов вместе с инструкцией. Участники канала не только делились техникой, но и выставляли угнанные профили на продажу — в том числе в момент, когда TechCrunch вёл наблюдение за каналом.
Среди жертв оказались владельцы так называемых OG-хендлов — коротких, «первозданных» никнеймов вроде имён стран или распространённых имён, которые ценятся на сером рынке почти как коллекционные предметы. Также под удар попал аккаунт главного мастер-сержанта Космических сил США Джона Бентивеньи и, по некоторым данным, спящий аккаунт администрации Обамы — хотя последнее Meta оспорила.
Рынок OG-хендлов существует уже много лет. Раньше для захвата таких аккаунтов требовались сложные схемы: фишинг, перехват номера телефона через атаки на операторов связи или подкуп инсайдеров в телекоммуникационных компаниях. Теперь достаточно было вежливо попросить чат-бот.
Реакция Meta: исправление объявили, атаки продолжились
В понедельник представитель Meta Энди Стоун заявил, что «проблема, которая действительно имела место, уже устранена». Однако во вторник новые пользователи сообщали об угоне аккаунтов, а в Telegram-канале участники утверждали, что техника по-прежнему работает.
Позднее Стоун уточнил в публикации на X, что часть пользователей получит уведомления о сбросе пароля, а другим при входе зададут контрольные вопросы. На вопрос TechCrunch о точном числе пострадавших представитель компании ответить отказался.
Пострадавшие начали публично сообщать о письмах от Instagram. В них говорилось, что компания «обнаружила подозрительную активность, которая указывает на возможную компрометацию аккаунта», приняла меры по его защите и просит пользователя сменить пароль. Meta подтвердила, что в понедельник защитила затронутые аккаунты и начала рассылку писем о сбросе паролей.
Корень проблемы — в архитектурном решении, которое Meta приняла ещё в марте. Тогда компания объявила о внедрении ИИ-автоматизации в службу поддержки, описав чат-бот как систему, способную «решать проблемы с аккаунтом от начала до конца», включая «безопасный сброс пароля». Фактически это означало, что действия, прежде требовавшие участия живого сотрудника именно из-за их критичности, были переданы алгоритму без достаточных механизмов верификации.
Что это значит для рынка и пользователей
Инцидент поднимает системный вопрос о границах автономии ИИ-агентов в чувствительных операциях. Когда чат-бот получает полномочия менять привязку аккаунта или сбрасывать пароль, он де-факто становится точкой входа с максимальными привилегиями — и именно такие точки атакуют в первую очередь.
Для белорусских IT-компаний и разработчиков, которые интегрируют ИИ-агентов в продукты с пользовательскими данными, кейс Meta — наглядное предупреждение. Автоматизация поддержки снижает операционные расходы, но каждое действие агента, затрагивающее доступ к аккаунту, требует многоуровневой верификации: подтверждения через второй канал, ограничения по числу попыток, логирования с возможностью аудита. Делегировать критические операции модели без этих слоёв — значит создавать уязвимость, которую можно эксплуатировать без каких-либо технических навыков.
Отдельный урок касается скорости реакции. Meta потребовались сутки, чтобы начать уведомлять жертв, — и это при том, что техника была публично задокументирована в Telegram ещё в выходные. Для платформы с миллиардной аудиторией такая задержка означает тысячи дополнительных пострадавших.
— По материалам TechCrunch: оригинальная статья. Перевод и адаптация — редакция Digital Business.
Свежие новости
Все новости
Kimi выпустила открытую модель K3 на 2,8 трлн параметров — и подняла цены вслед за западными конкурентами
Kimi K3 — мультимодальная модель с 2,8 трлн параметров и контекстным окном в 1 млн токенов. По независимым тестам она уступает только двум топовым проприетарным моделям, однако цена на неё выросла в разы по сравнению с предшественником.

Си Цзиньпин на WAIC-2026: четыре принципа глобального управления ИИ и новая международная организация
Председатель КНР выступил на WAIC-2026 с программной речью об управлении ИИ и объявил о создании Всемирной организации сотрудничества в области искусственного интеллекта — её учредили 29 стран.

Databricks достигла оценки $188 млрд — крупнейшей среди частных AI-компаний
Databricks объявила о новом раунде финансирования с оценкой $188 млрд под руководством Coatue. Сумма раунда — около $3 млрд. За 18 месяцев компания провела четыре раунда и утроила капитализацию.

Meta и Anthropic обсуждают аренду вычислительных мощностей на $10 млрд
Meta ведёт переговоры с Anthropic об аренде вычислительных мощностей своих дата-центров. По данным New York Times, сумма контракта может достичь $10 млрд за два года — и это только начало новой бизнес-модели компании.

Thinking Machines Муради выпустила модель Inkling: лидер среди американских open-weights, но уступает Китаю
Thinking Machines Lab Миры Муради выпустила Inkling — мультимодальную модель на 975 млрд параметров. Она возглавила рейтинг американских open-weights моделей, но по общей производительности уступает лучшим китайским аналогам.

НАН Беларуси до 2030 года: спутник с разрешением 35 см, CAR-T-терапия и беспилотный трактор
Беларусь определила научные приоритеты до 2030 года: ИИ и роботизация, CAR-T-терапия рака, компьютерное моделирование лекарств и новый спутник с разрешением 35 сантиметров. НАН перестраивается из исследовательского института в технологическую корпорацию.

ВКонтакте и MAX исчезли из Google Play после санкций ЕС против холдинга VK
16 июля приложения ВКонтакте, MAX и Одноклассников перестали открываться в Google Play. Причина — санкции Евросоюза против холдинга VK. Акции компании в тот же день упали более чем на 7%.

Беларусь вошла в число соучредителей новой международной организации по ИИ — WAICO
Беларусь стала соучредителем Всемирной организации сотрудничества в сфере ИИ — WAICO. Организация займётся стандартами, этикой и безопасностью ИИ, а штаб-квартира разместится в Шанхае.

OpenAI отверг обвинения Apple в краже коммерческой тайны
OpenAI официально отреагировал на иск Apple о краже коммерческой тайны, заявив об отсутствии доказательств нарушений. Конфликт разгорелся вокруг перехода сотрудников и разработки нового аппаратного устройства.