Компания Meta официально подтвердила случаи взлома аккаунтов Instagram, осуществлённые посредством манипуляции её чат-ботом службы поддержки на базе искусственного интеллекта. Пользователям рекомендовано срочно сменить пароли.
По данным компании, злоумышленники воспользовались уязвимостью автоматизированной системы поддержки, внедрённой в марте. В ходе диалога с AI-ботом атакующие убеждали систему в том, что являются владельцами аккаунта, после чего бот изменял привязанный адрес электронной почты на контролируемый ими. В результате легитимные владельцы теряли доступ к своим профилям.
Представитель Meta заявил, что уязвимость устранена. Однако отдельные пользователи продолжают сообщать о рисках для безопасности своих аккаунтов.
Цель — редкие и ценные никнеймы
Основной мишенью атак стали так называемые «OG handles» — короткие и редкие имена пользователей, представляющие ценность на теневых цифровых рынках. Ранее для захвата подобных аккаунтов требовались сложные фишинговые схемы или внутренние утечки данных, тогда как новая схема опирается на логику самой автоматизированной системы.
Эксперты по кибербезопасности предупреждают, что предоставление искусственному интеллекту полномочий принимать критически важные решения без участия человека создаёт серьёзные риски.
Meta усиливает меры безопасности
Компания сообщила, что пострадавшие аккаунты переведены под усиленную защиту, а пользователям направлены уведомления о необходимости смены пароля. Специалисты рекомендуют:
- незамедлительно обновить пароль,
- пересмотреть контрольные вопросы,
- активировать двухфакторную аутентификацию (2FA).
Аналитики подчёркивают, что с ростом автоматизации сервисов аналогичные угрозы могут повториться, если контроль за AI-системами не будет усилен.



