У Meta AI нашли сбой в поддержке Instagram: ассистент менял почту аккаунта без нормальной проверки владельца. После этого злоумышленники сбрасывали пароль и забирали даже заметные профили.

История всплыла в соцсетях на выходных, 30-31 мая 2026 года. Пользователи показали демонстрации, где бот поддержки принимал запрос на смену email у чужого аккаунта. Без живого оператора, без внятной проверки личности и, судя по жалобам, иногда в обход двухфакторной защиты.

Meta доверила боту восстановление аккаунтов — и получила дыру

Meta запустила AI-ассистента поддержки в декабре 2025 года. Компания описывала его как способ быстрее получать помощь с Facebook и Instagram: жалобы на мошенников, вопросы по удалению контента, восстановление доступа и сброс пароля.

Продолжение после рекламы

Проблема нашлась именно в восстановлении доступа. Бот мог принять запрос на смену адреса электронной почты, привязанного к Instagram-аккаунту. После смены почты пароль уже сбрасывали через стандартную процедуру.

Судя по опубликованным примерам, система слишком сильно доверяла техническим сигналам вроде привычного региона входа. Это слабое место: такие сигналы можно имитировать, и они не заменяют проверку личности владельца.

В блоге Meta про запуск AI-поддержки есть характерная формулировка: «наши системы лучше распознают устройство, которым вы обычно пользуетесь, и знакомые локации». В нормальной схеме это помогает отсеивать часть фрода. В этой истории такой подход стал частью атаки.

В отдельных случаях сервис просил селфи для подтверждения личности. Но исследователи утверждают, что и этот барьер обходили с помощью ИИ. Мы не приводим пошаговые детали: для новости важен не рецепт атаки, а провал в логике проверки.

Изображение к статье: Meta AI помог угонять Instagram-аккаунты без проверки

Хакеры знали об уязвимости с марта

404 Media пишет, что часть злоумышленников знала об этом способе еще с марта 2026 года. Когда схема стала публичной, угоны ускорились: один исследователь безопасности рассказал, что Telegram-каналы с серыми услугами для Instagram «заработали много денег» на Meta AI.

  • Sephora: аккаунт бренда косметики;
  • Jane Manchun Wong: исследовательница приложений и новых функций;
  • Albert Renshaw: разработчик, владевший ником @albert;
  • Chief Master Sergeant of the Space Force: официальный профиль представителя Космических сил США;
  • архивный аккаунт Белого дома Barack Obama: старый официальный профиль администрации.

Отдельная боль — поддержка после угона. Некоторые пользователи писали, что не смогли вернуть аккаунты через тот же AI-инструмент. Опции связаться с живым сотрудником у них не было.

Это неприятный контраст с идеей круглосуточной поддержки. Автоматизация хороша, когда она режет очередь на типовых задачах. Но восстановление доступа к аккаунту — зона, где ошибка сразу превращается в потерю собственности, репутации и денег.

Meta закрыла брешь и восстанавливает доступ

Meta закрыла уязвимость на выходных. 1 июня 2026 года вице-президент компании по коммуникациям Andy Stone заявил, что проблему исправили, а Meta теперь «защищает затронутые аккаунты».

О запуске AI-поддержки Meta рассказывала в официальном блоге. Подробности о рынке угонов и сроках появления схемы опубликовала 404 Media. Публичное подтверждение исправления дал Andy Stone 1 июня 2026 года.

Продолжение после рекламы

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.