Хакеры взломали чатбот Meta
Meta с февраля 2025 года не замечала уязвимость в собственном ИИ-чатботе поддержки, которая позволяла злоумышленникам угонять заметные аккаунты Instagram простым текстовым запросом к боту через VPN.

Чатбот менял привязанную почту аккаунта без проверки личности, фактически выполняя роль соучастника взлома, а не защитника, и это работало месяцами до экстренного патча 29 мая.
Издание 404 Media первым описало механику эксплойта (способа эксплуатации уязвимости), после чего Ars Technica и Neowin подтвердили масштаб. Уязвимость затронула тысячи аккаунтов, включая страницу Белого дома Барака Обамы и аккаунт главного сержанта Космических сил США. Оба профиля на время взлома публиковали проиранские изображения и сообщения. Безопасность нейросетей оказалась слабым звеном там, где от ИИ ждали как раз защиты пользователя.
| Показатель | Значение | Источник |
|---|---|---|
| Дата экстренного патча | 29 мая 2025 года | Ars Technica |
| Период активной эксплуатации | С февраля 2025 года, несколько месяцев | Neowin (со ссылкой на 404 Media) |
| Число скомпрометированных аккаунтов | Тысячи | Neowin |
| Стоимость угнанных аккаунтов на сером рынке | Сотни тысяч долларов | 404 Media (через Ars Technica) |
| Условие успешной атаки | Отсутствие двухфакторной аутентификации (2FA) | Исследователь ZachXBT |
Как работал взлом?
Атака выглядела пугающе просто и не требовала навыков программирования.
- Злоумышленник подключал VPN и выбирал регион, примерно совпадающий с местоположением владельца целевого аккаунта Instagram.
- Запускал стандартную процедуру сброса пароля.
- Обращался к ИИ-чатботу поддержки Meta с просьбой сменить электронную почту, привязанную к аккаунту.
Бот выполнял запрос без какой-либо проверки личности. По сути, это атака через промпт-инъекцию (prompt injection), когда текстовый запрос к модели заставляет её выполнить действие, которое системный промпт (базовая инструкция для ИИ) должен был запрещать.
Как отметил исследователь ZachXBT 31 мая на платформе X, «поддержка Meta AI это мусор, у неё куча прав доступа, которые позволяли сбросить пароль любому пользователю без 2FA, не проверяя, кто вы».
Что обнаружили исследователи?
- Масштаб: по данным Neowin, эксплойт был активен в открытом доступе месяцами, начиная с февраля 2025 года, и за это время были скомпрометированы тысячи аккаунтов.
- Публичность метода: видео с демонстрацией «шокирующе простого» взлома циркулировали в Telegram-группах хакеров и исследователей безопасности, по данным 404 Media.
- Громкие жертвы: помимо аккаунта Белого дома Обамы и аккаунта Космических сил, исследователь Джейн Манчун Вонг сообщила о взломе собственного профиля.
- Серый рынок: угнанные аккаунты перепродавались на сером рынке за суммы в сотни тысяч долларов.
- Патч: Meta выпустила экстренное исправление 29 мая, после того как информация о взломах стала публичной. Исследователь Dark Web Informer подтвердил закрытие уязвимости.
Данные о «тысячах аккаунтов» и «сотнях тысячах долларов» приводятся со слов журналистов и анонимных исследователей. Meta не публиковала собственную оценку числа пострадавших. Исследователь ZachXBT, ключевой источник технических деталей, работает под псевдонимом. Нет данных о том, проводила ли Meta внутренний аудит и как долго знала о проблеме до патча.
Что это значит для вас?
Эта история напрямую касается российских пользователей Instagram и тех, кто ведёт бизнес через эту платформу.
Авторам и блогерам. Если вы ведёте Instagram-аккаунт через VPN (а в России иначе и не работает), ваш профиль мог быть уязвим точно так же, как аккаунт с миллионной аудиторией. Проверьте привязанную почту и включите двухфакторную аутентификацию (2FA, подтверждение входа через SMS или приложение) прямо сейчас: по данным ZachXBT, эксплойт срабатывал только на аккаунтах без неё.
Маркетологам и SMM-специалистам. Если вы управляете клиентскими аккаунтами, каждый из них без 2FA был потенциальной мишенью. Аудит безопасности всех профилей под управлением, не рекомендация, а необходимость после такого инцидента.
Предпринимателям, торгующим аккаунтами. Серый рынок Instagram-аккаунтов в РФ работает активно. Уязвимость, которая существовала с февраля, означает, что часть «товара» на этом рынке могла быть получена именно через этот эксплойт. Покупатель рискует получить аккаунт, который Meta может заблокировать при разборе инцидентов.
Случай с чатботом Meta обнажил неприятную правду: компании торопятся дать ИИ-ботам реальные полномочия (смена почты, сброс пароля), но не тратят сопоставимых усилий на безопасность нейросетей от промпт-инъекций. Бот, который без верификации меняет контактные данные, это не поддержка, а открытая дверь. Урок простой: любой ИИ-инструмент с правами на изменение данных должен проверять личность не хуже живого оператора. Пока этого нет, 2FA остаётся единственной реальной защитой, и это касается не только Instagram, но и любого сервиса, где вы общаетесь с ботом поддержки.
Безопасность нейросетей перестала быть абстрактной темой для исследователей. Она стала практической проблемой для каждого, у кого есть аккаунт и нет двухфакторной аутентификации. Включите 2FA сегодня, не завтра.
По материалам Ars Technica AI

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Microsoft выпустила продвинутый ИИ с рассуждениями
Microsoft на конференции Build 2026 представила MAI-Thinking-1, свою первую рассуждающую модель (reasoning model, ИИ, которая «думает» пошагово, прежде чем…

Nvidia выходит на рынок процессоров с ИИ агентами
Nvidia представила RTX Spark, процессор для ПК, который позволит запускать ИИ-агентов и большие языковые модели локально, без облака, и осенью 2026 года…

Holo3.1 локальные агенты для ПК
Hcompany выпустила семейство моделей Holo3.1, первых ИИ-агентов для управления компьютером, которые работают локально на обычном ПК или Mac без отправки данных…
Комментарии