Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0228EUR3.4879RUB0.0360PLN0.8027CNY0.4515Конвертер →
IT и стартапы

Чат-бот Meta отдавал чужие аккаунты Instagram всем, кто просил

Хакеры захватывали профили, просто попросив ИИ-поддержку Meta переключить аккаунт на свою почту — без взлома, без фишинга, без инсайдеров.

Казакевич Алексей
5 мин
Чат-бот Meta отдавал чужие аккаунты Instagram всем, кто просил
Содержание · 3
  1. 01Как работала атака и кто пострадал
  2. 02Реакция Meta: исправление объявили, атаки продолжились
  3. 03Что это значит для рынка и пользователей

Масштабная кампания по захвату аккаунтов Instagram обнажила критическую уязвимость в ИИ-поддержке Meta: злоумышленники просто сообщали чат-боту, что являются владельцами целевого профиля, и просили привязать его к подконтрольному им адресу электронной почты. Бот выполнял запрос — без верификации, без участия живых сотрудников, без каких-либо дополнительных проверок. После этого хакер сбрасывал пароль и получал полный контроль над чужим аккаунтом.

Называть произошедшее «взломом» в техническом смысле — значит давать исполнителям незаслуженный кредит профессионализма. Одновременно это снимает с Meta ответственность за то, что компания допустила настолько примитивную атаку на инфраструктуру с сотнями миллионов пользователей.

Как работала атака и кто пострадал

Схема стала публичной в выходные, когда в одном из Telegram-каналов появились скриншоты успешных захватов аккаунтов вместе с инструкцией. Участники канала не только делились техникой, но и выставляли угнанные профили на продажу — в том числе в момент, когда TechCrunch вёл наблюдение за каналом.

Среди жертв оказались владельцы так называемых OG-хендлов — коротких, «первозданных» никнеймов вроде имён стран или распространённых имён, которые ценятся на сером рынке почти как коллекционные предметы. Также под удар попал аккаунт главного мастер-сержанта Космических сил США Джона Бентивеньи и, по некоторым данным, спящий аккаунт администрации Обамы — хотя последнее Meta оспорила.

Рынок OG-хендлов существует уже много лет. Раньше для захвата таких аккаунтов требовались сложные схемы: фишинг, перехват номера телефона через атаки на операторов связи или подкуп инсайдеров в телекоммуникационных компаниях. Теперь достаточно было вежливо попросить чат-бот.

Реакция Meta: исправление объявили, атаки продолжились

В понедельник представитель Meta Энди Стоун заявил, что «проблема, которая действительно имела место, уже устранена». Однако во вторник новые пользователи сообщали об угоне аккаунтов, а в Telegram-канале участники утверждали, что техника по-прежнему работает.

Позднее Стоун уточнил в публикации на X, что часть пользователей получит уведомления о сбросе пароля, а другим при входе зададут контрольные вопросы. На вопрос TechCrunch о точном числе пострадавших представитель компании ответить отказался.

Пострадавшие начали публично сообщать о письмах от Instagram. В них говорилось, что компания «обнаружила подозрительную активность, которая указывает на возможную компрометацию аккаунта», приняла меры по его защите и просит пользователя сменить пароль. Meta подтвердила, что в понедельник защитила затронутые аккаунты и начала рассылку писем о сбросе паролей.

Корень проблемы — в архитектурном решении, которое Meta приняла ещё в марте. Тогда компания объявила о внедрении ИИ-автоматизации в службу поддержки, описав чат-бот как систему, способную «решать проблемы с аккаунтом от начала до конца», включая «безопасный сброс пароля». Фактически это означало, что действия, прежде требовавшие участия живого сотрудника именно из-за их критичности, были переданы алгоритму без достаточных механизмов верификации.

Что это значит для рынка и пользователей

Инцидент поднимает системный вопрос о границах автономии ИИ-агентов в чувствительных операциях. Когда чат-бот получает полномочия менять привязку аккаунта или сбрасывать пароль, он де-факто становится точкой входа с максимальными привилегиями — и именно такие точки атакуют в первую очередь.

Для белорусских IT-компаний и разработчиков, которые интегрируют ИИ-агентов в продукты с пользовательскими данными, кейс Meta — наглядное предупреждение. Автоматизация поддержки снижает операционные расходы, но каждое действие агента, затрагивающее доступ к аккаунту, требует многоуровневой верификации: подтверждения через второй канал, ограничения по числу попыток, логирования с возможностью аудита. Делегировать критические операции модели без этих слоёв — значит создавать уязвимость, которую можно эксплуатировать без каких-либо технических навыков.

Отдельный урок касается скорости реакции. Meta потребовались сутки, чтобы начать уведомлять жертв, — и это при том, что техника была публично задокументирована в Telegram ещё в выходные. Для платформы с миллиардной аудиторией такая задержка означает тысячи дополнительных пострадавших.

Курс META · NASDAQ
ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин