Искусственный интеллект Meta помог хакерам украсть аккаунты в Instagram, и обмануть его было тревожно легко.
Хакеры не нуждались в вашем пароле, они просто вежливо попросили чат-бота Meta.
Instagram исправил страшную уязвимость безопасности, которая позволяла хакерам захватывать аккаунты, используя собственный AI-чат-бот поддержки Meta. Проблема стала известна в выходные, когда несколько пользователей на Reddit и X сообщили, что их аккаунты были скомпрометированы.
Даже мой аккаунт в Instagram был взломан. Пароль был изменен без моего ведома, и я получал разные попытки сброса пароля на протяжении всего вчерашнего дня. И меня неоднократно выкидывало из приложения IG для iOS. Довольно тревожно https://t.co/F6wjKYrlBo— Джейн Манчун Вонг (@wongmjane) 1 июня 2026 года
Как сообщает TechCrunch, исследователь безопасности Джейн Вонг также была среди пострадавших. «Пароль был изменен без моего ведома, и я получала разные попытки сброса пароля на протяжении всего вчерашнего дня», — сказала она. «Довольно тревожно».
Как работал взлом?
В видео, опубликованном на X, показан весь процесс, и это тревожно просто. Хакер сначала использовал VPN, чтобы подменить местоположение, обойдя автоматические защиты аккаунта Instagram. Затем он открыл чат с AI-помощником Meta и просто попросил бота добавить новый адрес электронной почты к аккаунту жертвы.
🚨 Instagram имел уязвимость, которая позволяла вам использовать Meta AI для сброса паролей к аккаунтам без MFA. Уязвимость была исправлена совсем недавно. pic.twitter.com/PEUwLvmllj— Dark Web Informer (@DarkWebInformer) 1 июня 2026 года
Вот где становится дико. Чат-бот отправил код подтверждения на электронную почту хакера, а не жертвы. Хакер поделился кодом с чат-ботом, который затем предложил кнопку для сброса пароля. Вот так легко было захватить аккаунт любого в Instagram.
TechCrunch подтвердил, что публичный почтовый ящик хакера действительно получил код подтверждения, что подтверждает, что атака сработала именно так, как показано.
Ваш аккаунт под угрозой?
Самая страшная часть этой атаки заключается в том, что хакеру никогда не нужен был доступ к реальному адресу электронной почты жертвы. Весь процесс полностью обошел настоящего владельца аккаунта.
Unsplash
Представитель Instagram Энди Стоун подтвердил в понедельник, что проблема теперь исправлена. Однако остается неясным, сколько пользователей имели свои аккаунты скомпрометированными до исправления. Так что хорошая новость в том, что вам больше не нужно беспокоиться об этой проблеме.
Состояние AI в поддержке
Растущие цены на потребительскую электронику, растущая легкость, с которой мошенники могут обманывать людей, и проблемы, с которыми сталкиваются университеты, когда студенты используют AI для обмана, — это лишь некоторые примеры того, как AI ухудшил нашу жизнь.
Для меня самым раздражающим применением AI являются чаты поддержки. Я недавно заказал ужин, который задерживался. Чат поддержки AI не позволял мне поговорить с человеком около двух часов, постоянно говоря мне, что еда прибудет в следующие 10 минут.
До того, как это было реализовано, любой мой запрос решался за считанные минуты человеком-агентом службы поддержки. Чат-бот поддержки AI от Meta — это еще один пример того, как допуск AI в службу поддержки создает ненужный стресс для пользователей.
Рачит — опытный технический журналист с более чем десятилетним опытом освещения сферы потребительских технологий.
Samsung One UI 9 отключит ваш отпечаток каждый раз, когда вы открываете меню питания
Кнопка блокировки исчезла, медицинская информация занимает ее место, и ваш телефон Galaxy блокируется каждый раз, когда вы открываете и закрываете меню.
Смартфоны Samsung Galaxy имели режим блокировки в течение многих лет. Это ручной вариант, скрытый в меню питания, который отключает разблокировку по отпечатку пальца и лицу и требует ввода PIN-кода. Это полезный последний ресурс для ситуаций, когда кто-то может заставить вас разблокировать телефон с помощью лица или пальца. Проблема заключалась в том, что большинство людей либо не знали о его существовании, либо никогда не использовали его. One UI 9 исправляет это, полностью убирая выбор.
Читать далее
Apple, возможно, планирует добавить функцию разделения расходов в iOS 27
Ваш друг, который никогда не возвращает деньги, скоро возненавидит iOS 27
Сообщается, что Apple готовится превратить iPhone в еще более крупный финансовый центр с новой встроенной функцией разделения счетов, предназначенной для групповых ужинов, дорожных расходов и совместных платежей. Согласно отчету Марка Гурмана, компания планирует анонсировать эту функцию на WWDC на следующей неделе в рамках iOS 27. Новая функция позволит пользователям фотографировать чек ресторана, автоматически рассчитывать индивидуальные доли, включая налоги и чаевые, назначать позиции конкретным людям и отправлять запросы на оплату напрямую через Apple Cash. Ожидается, что функция будет работать как в приложении Wallet, так и в Сообщениях, с поддержкой одобрения платежей также через Apple Watch.
Читать далее
Модель-реплика iPhone Ultra предсказывает дежавю дизайна для первого складного телефона Apple
Складной iPhone от Apple может оказаться просто Android с логотипом Apple
Долгожданный складной iPhone от Apple, возможно, сделал еще один шаг ближе к реальности — или, по крайней мере, еще один шаг ближе к воображению интернета. Новая утечка модели-реплики, которая, как считается, представляет собой предстоящий складной «iPhone Ultra» от Apple, сейчас циркулирует в сети, раскрывая то, что может стать одним из самых смелых дизайнерских изменений компании за последние годы. Согласно отчету от Notebookcheck, реплика демонстрирует складной телефон с закругленными краями, тонким профилем и удивительно знакомым языком дизайна, который многие пользователи уже сравнивают с существующими складными телефонами на Android.
Читать далее
Другие статьи
Искусственный интеллект Meta помог хакерам украсть аккаунты в Instagram, и обмануть его было тревожно легко.
Instagram устранил серьезную уязвимость безопасности, которая позволяла хакерам использовать собственный чат-бот поддержки AI от Meta для захвата аккаунтов без необходимости в пароле или электронной почте жертвы.
