Содержание
У Meta AI нашли сбой в поддержке Instagram: ассистент менял почту аккаунта без нормальной проверки владельца. После этого злоумышленники сбрасывали пароль и забирали даже заметные профили.
История всплыла в соцсетях на выходных, 30-31 мая 2026 года. Пользователи показали демонстрации, где бот поддержки принимал запрос на смену email у чужого аккаунта. Без живого оператора, без внятной проверки личности и, судя по жалобам, иногда в обход двухфакторной защиты.
Meta доверила боту восстановление аккаунтов — и получила дыру
Meta запустила AI-ассистента поддержки в декабре 2025 года. Компания описывала его как способ быстрее получать помощь с Facebook и Instagram: жалобы на мошенников, вопросы по удалению контента, восстановление доступа и сброс пароля.
Проблема нашлась именно в восстановлении доступа. Бот мог принять запрос на смену адреса электронной почты, привязанного к Instagram-аккаунту. После смены почты пароль уже сбрасывали через стандартную процедуру.
Судя по опубликованным примерам, система слишком сильно доверяла техническим сигналам вроде привычного региона входа. Это слабое место: такие сигналы можно имитировать, и они не заменяют проверку личности владельца.
В блоге Meta про запуск AI-поддержки есть характерная формулировка: «наши системы лучше распознают устройство, которым вы обычно пользуетесь, и знакомые локации». В нормальной схеме это помогает отсеивать часть фрода. В этой истории такой подход стал частью атаки.
В отдельных случаях сервис просил селфи для подтверждения личности. Но исследователи утверждают, что и этот барьер обходили с помощью ИИ. Мы не приводим пошаговые детали: для новости важен не рецепт атаки, а провал в логике проверки.
Хакеры знали об уязвимости с марта
404 Media пишет, что часть злоумышленников знала об этом способе еще с марта 2026 года. Когда схема стала публичной, угоны ускорились: один исследователь безопасности рассказал, что Telegram-каналы с серыми услугами для Instagram «заработали много денег» на Meta AI.
- Sephora: аккаунт бренда косметики;
- Jane Manchun Wong: исследовательница приложений и новых функций;
- Albert Renshaw: разработчик, владевший ником @albert;
- Chief Master Sergeant of the Space Force: официальный профиль представителя Космических сил США;
- архивный аккаунт Белого дома Barack Obama: старый официальный профиль администрации.
Отдельная боль — поддержка после угона. Некоторые пользователи писали, что не смогли вернуть аккаунты через тот же AI-инструмент. Опции связаться с живым сотрудником у них не было.
Это неприятный контраст с идеей круглосуточной поддержки. Автоматизация хороша, когда она режет очередь на типовых задачах. Но восстановление доступа к аккаунту — зона, где ошибка сразу превращается в потерю собственности, репутации и денег.
Meta закрыла брешь и восстанавливает доступ
Meta закрыла уязвимость на выходных. 1 июня 2026 года вице-президент компании по коммуникациям Andy Stone заявил, что проблему исправили, а Meta теперь «защищает затронутые аккаунты».
О запуске AI-поддержки Meta рассказывала в официальном блоге. Подробности о рынке угонов и сроках появления схемы опубликовала 404 Media. Публичное подтверждение исправления дал Andy Stone 1 июня 2026 года.