Уязвимость в AI-системе Meta привела к взлому 20 000 аккаунтов Instagram
2026-06-15 14:49
В избр.

Репортаж от Wedoany,Уязвимость в системе восстановления аккаунтов на основе искусственного интеллекта Meta привела к взлому 20 225 аккаунтов Instagram. Злоумышленники использовали недостаток в системе High Touch Support (HTS) компании, чтобы несанкционированно выполнить сброс паролей для этих аккаунтов.

Уязвимость в AI-поддержке Instagram

High Touch Support (HTS) — это система восстановления аккаунтов Instagram на основе искусственного интеллекта, предназначенная для помощи пользователям в восстановлении доступа к заблокированным аккаунтам. Пользователи могут запросить ссылку для сброса пароля через рабочий процесс поддержки, если не могут получить доступ к своему аккаунту.

Заместитель главного юрисконсульта Meta по реагированию на инциденты Амбер Ханна объяснила, что сам инструмент работал нормально и выполнял свои функции, однако ошибка в независимом пути кода привела к тому, что система не смогла правильно проверить, соответствует ли адрес электронной почты, указанный при запросе сброса пароля, адресу, связанному с аккаунтом пользователя Instagram. Когда человек указывал адрес электронной почты, ранее не связанный с аккаунтом, система ошибочно отправляла ссылку для сброса пароля на этот несвязанный адрес, вместо того чтобы отклонить запрос. Это позволяло неавторизованным третьим лицам получать ссылки для сброса пароля, не принадлежащие их аккаунтам. После сброса пароля, если владелец аккаунта не включил двухфакторную аутентификацию (2FA), неавторизованное лицо могло войти в этот аккаунт.

Meta сообщила, что обнаружила уязвимость 31 мая. Документ, опубликованный на сайте генерального прокурора штата Мэн, указывает 17 апреля как дату инцидента, что позволяет предположить, что первый несанкционированный доступ мог произойти более шести недель назад. Компания заявила, что нет доказательств того, какая информация во взломанных аккаунтах была доступна (если таковая имеется). Данные, которые могли быть раскрыты в затронутых аккаунтах, включают контактную информацию (например, адреса электронной почты и номера телефонов), дату рождения, фотографии, видео, истории, личные сообщения, активность аккаунта, информацию профиля и связанные сервисы.

На прошлой неделе на Reddit, X, Telegram и в сообществах по безопасности появились сообщения о том, что аккаунты Instagram взламываются через рабочий процесс AI-поддержки Meta. Простота атаки привлекла внимание. Видео, опубликованные в Telegram, показывают, как злоумышленники используют VPN-сервис, чтобы находиться примерно в том же географическом регионе, что и целевой аккаунт, а затем просят чат-бота связать аккаунт с контролируемым ими адресом электронной почты.

По словам журналиста по безопасности Брайана Кребса, злоумышленники нацеливались на высокопрофильные аккаунты Instagram, включая аккаунт Белого дома времен Обамы и аккаунт главного старшины Космических сил США, а также на короткие, ценные имена пользователей, которые можно перепродать на черном рынке.

После обнаружения уязвимости компания отключила затронутый инструмент поддержки на основе ИИ, аннулировала ссылки для сброса пароля, созданные через уязвимый рабочий процесс, и потребовала дополнительную проверку подлинности для потенциально затронутых аккаунтов, а также поручила пострадавшим пользователям сбросить пароли. Meta заявила, что перед повторным запуском инструмента исправит проверку подлинности в точке входа восстановления Instagram, чтобы гарантировать правильную проверку адреса электронной почты на соответствие существующей информации об аккаунте перед запуском любого сброса пароля, а также проводит всесторонний анализ аналогичных процессов восстановления аккаунтов на платформе Meta для выявления и устранения потенциальных проблем.

Meta запустила своего AI-ассистента поддержки в марте, утверждая, что тщательно тестирует каждую AI-систему, устанавливает защитные меры и оценивает ее производительность для предотвращения предвзятости и обеспечения согласованности и точности. Негативные последствия передачи восстановления аккаунтов на аутсорсинг ИИ наступили быстрее, чем ожидалось.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Словенская компания ELES участвует в проекте ЕС по созданию модели ИИ для энергосетей
2026-06-15
Индонезийская компания IEC Telecom учредила местное подразделение для расширения услуг спутниковой связи
2026-06-15
Индийский регулятор TRAI продвигает пересмотр правил связи V2X для модернизации подключения к интеллектуальным автомагистралям
2026-06-15
Индийская TCS сотрудничает с Anthropic для расширения корпоративного развертывания генеративного ИИ
2026-06-15
Филиппинское министерство науки и технологий запустит пилотную интеллектуальную транспортную систему для экстренных транспортных средств
2026-06-15
Министерство науки и технологий Филиппин запустит пилотный проект интеллектуальной транспортной системы для экстренных служб
2026-06-15
Китайский Alibaba Cloud запустил общедоступное облако в Джохоре, Малайзия
2026-06-15
Китайская компания Songyan Power выпустила человекоподобного робота потребительского класса N2 на базе OpenHarmony
2026-06-15
Компания Westwell расширяет сферу применения стратегии «ИИ + новая энергия» на авиагрузовые перевозки
2026-06-15
Manz Asia успешно поставила первую в мире серийную систему ECD для корпусной сборки на панелях 310 мм
2026-06-15
Последние новости
1
Китайская компания XCMG представила в Казахстане решение для нуль-углеродных интеллектуальных шахт
2
В Китае запрещена передача прав на недропользование, полученных по соглашению, до истечения 5 лет владения
3
Словенская компания ELES участвует в проекте ЕС по созданию модели ИИ для энергосетей
4
На проекте Columba компании Kootenay Silver в Мексике произошел несчастный случай, добыча приостановлена
5
Акционеры канадской горнодобывающей компании Hemlo Mining одобрили перерегистрацию и переход на листинг на фондовой бирже Торонто
6
FedEx открыл логистический центр в Бандаберге, обрабатывающий 1500 посылок в час
7
В 2026 году в земле Саар будут испытаны 44 аккумуляторных поезда Flirt Akku
8
Министерство транспорта США в июне 2026 года объявило о выделении 626,7 млн долларов на мультимодальные гранты
9
Китайская компания Zoomlion получила заказы на сумму более 1 млрд юаней на выставке KOMATEK, углубляя присутствие в Турции
10
Индонезийская компания IEC Telecom учредила местное подразделение для расширения услуг спутниковой связи