
У результаті нещодавнього порушення кібербезпеки Instagram вирішив критичну вразливість, яка дозволяла хакерам експлуатувати чат-бот Meta з підтримкою ШІ для захоплення акаунтів користувачів. Протягом вихідних кілька користувачів Reddit повідомили про компрометацію акаунтів, так само як численні користувачі платформи X відзначили схожі вторгнення. Зокрема, ціллю стали такі акаунти, як колишній аккаунт Білого дому часів Обами та Головний майстер-сержант Космічних сил США Джон Бентінвегна. Експерт з безпеки Джейн Вонг також постраждала, зіштовхнувшись з несанкціонованою зміною пароля та спробами скидання. На платформі X поширювалося відео, яке детально описувало процес злому, підкреслюючи використання VPN для підробки географічного розташування акаунту, таким чином обходячи протоколи безпеки Instagram. Зловмисники взаємодіяли з Асистентом підтримки Meta з ШІ, запитуючи незаконне додавання електронної пошти до цільового акаунту. Отримавши та підтвердивши код перевірки через чат-бот Meta, хакери могли скинути пароль цільового акаунту, що сприяло несанкціонованому доступу. TechCrunch підтвердив листування хакерів, підтверджуючи отримання коду перевірки. Цей експлойт, зокрема, не вимагав компрометації легітимних електронних адрес, пов'язаних з постраждалими акаунтами Instagram. Прес-секретар Instagram, Енді Стоун, підтвердив, що порушення було усунено станом на понеділок після публікацій Вонг та інших. Проте, кількість постраждалих користувачів залишається невизначеною. Meta поки не надала додаткових коментарів на запит TechCrunch.