Игорь Градов
Игорь Градов
4 мин
ai

Хакеры взломали чатбот Meta

Meta с февраля 2025 года не замечала уязвимость в собственном ИИ-чатботе поддержки, которая позволяла злоумышленникам угонять заметные аккаунты Instagram простым текстовым запросом к боту через VPN.

Хакеры взломали чатбот Meta
Почему это важно

Чатбот менял привязанную почту аккаунта без проверки личности, фактически выполняя роль соучастника взлома, а не защитника, и это работало месяцами до экстренного патча 29 мая.

Издание 404 Media первым описало механику эксплойта (способа эксплуатации уязвимости), после чего Ars Technica и Neowin подтвердили масштаб. Уязвимость затронула тысячи аккаунтов, включая страницу Белого дома Барака Обамы и аккаунт главного сержанта Космических сил США. Оба профиля на время взлома публиковали проиранские изображения и сообщения. Безопасность нейросетей оказалась слабым звеном там, где от ИИ ждали как раз защиты пользователя.

Показатель Значение Источник
Дата экстренного патча 29 мая 2025 года Ars Technica
Период активной эксплуатации С февраля 2025 года, несколько месяцев Neowin (со ссылкой на 404 Media)
Число скомпрометированных аккаунтов Тысячи Neowin
Стоимость угнанных аккаунтов на сером рынке Сотни тысяч долларов 404 Media (через Ars Technica)
Условие успешной атаки Отсутствие двухфакторной аутентификации (2FA) Исследователь ZachXBT

Как работал взлом?

Атака выглядела пугающе просто и не требовала навыков программирования.

  • Злоумышленник подключал VPN и выбирал регион, примерно совпадающий с местоположением владельца целевого аккаунта Instagram.
  • Запускал стандартную процедуру сброса пароля.
  • Обращался к ИИ-чатботу поддержки Meta с просьбой сменить электронную почту, привязанную к аккаунту.

Бот выполнял запрос без какой-либо проверки личности. По сути, это атака через промпт-инъекцию (prompt injection), когда текстовый запрос к модели заставляет её выполнить действие, которое системный промпт (базовая инструкция для ИИ) должен был запрещать.

Как отметил исследователь ZachXBT 31 мая на платформе X, «поддержка Meta AI это мусор, у неё куча прав доступа, которые позволяли сбросить пароль любому пользователю без 2FA, не проверяя, кто вы».

Что обнаружили исследователи?

  • Масштаб: по данным Neowin, эксплойт был активен в открытом доступе месяцами, начиная с февраля 2025 года, и за это время были скомпрометированы тысячи аккаунтов.
  • Публичность метода: видео с демонстрацией «шокирующе простого» взлома циркулировали в Telegram-группах хакеров и исследователей безопасности, по данным 404 Media.
  • Громкие жертвы: помимо аккаунта Белого дома Обамы и аккаунта Космических сил, исследователь Джейн Манчун Вонг сообщила о взломе собственного профиля.
  • Серый рынок: угнанные аккаунты перепродавались на сером рынке за суммы в сотни тысяч долларов.
  • Патч: Meta выпустила экстренное исправление 29 мая, после того как информация о взломах стала публичной. Исследователь Dark Web Informer подтвердил закрытие уязвимости.
Как это читать

Данные о «тысячах аккаунтов» и «сотнях тысячах долларов» приводятся со слов журналистов и анонимных исследователей. Meta не публиковала собственную оценку числа пострадавших. Исследователь ZachXBT, ключевой источник технических деталей, работает под псевдонимом. Нет данных о том, проводила ли Meta внутренний аудит и как долго знала о проблеме до патча.

Что это значит для вас?

Эта история напрямую касается российских пользователей Instagram и тех, кто ведёт бизнес через эту платформу.

Авторам и блогерам. Если вы ведёте Instagram-аккаунт через VPN (а в России иначе и не работает), ваш профиль мог быть уязвим точно так же, как аккаунт с миллионной аудиторией. Проверьте привязанную почту и включите двухфакторную аутентификацию (2FA, подтверждение входа через SMS или приложение) прямо сейчас: по данным ZachXBT, эксплойт срабатывал только на аккаунтах без неё.

Маркетологам и SMM-специалистам. Если вы управляете клиентскими аккаунтами, каждый из них без 2FA был потенциальной мишенью. Аудит безопасности всех профилей под управлением, не рекомендация, а необходимость после такого инцидента.

Предпринимателям, торгующим аккаунтами. Серый рынок Instagram-аккаунтов в РФ работает активно. Уязвимость, которая существовала с февраля, означает, что часть «товара» на этом рынке могла быть получена именно через этот эксплойт. Покупатель рискует получить аккаунт, который Meta может заблокировать при разборе инцидентов.

Мнение редакции dzen.guru

Случай с чатботом Meta обнажил неприятную правду: компании торопятся дать ИИ-ботам реальные полномочия (смена почты, сброс пароля), но не тратят сопоставимых усилий на безопасность нейросетей от промпт-инъекций. Бот, который без верификации меняет контактные данные, это не поддержка, а открытая дверь. Урок простой: любой ИИ-инструмент с правами на изменение данных должен проверять личность не хуже живого оператора. Пока этого нет, 2FA остаётся единственной реальной защитой, и это касается не только Instagram, но и любого сервиса, где вы общаетесь с ботом поддержки.

Безопасность нейросетей перестала быть абстрактной темой для исследователей. Она стала практической проблемой для каждого, у кого есть аккаунт и нет двухфакторной аутентификации. Включите 2FA сегодня, не завтра.

По материалам Ars Technica AI

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Microsoft выпустила продвинутый ИИ с рассуждениями
ai

Microsoft выпустила продвинутый ИИ с рассуждениями

Microsoft на конференции Build 2026 представила MAI-Thinking-1, свою первую рассуждающую модель (reasoning model, ИИ, которая «думает» пошагово, прежде чем…

4 мин
Nvidia выходит на рынок процессоров с ИИ агентами
ai

Nvidia выходит на рынок процессоров с ИИ агентами

Nvidia представила RTX Spark, процессор для ПК, который позволит запускать ИИ-агентов и большие языковые модели локально, без облака, и осенью 2026 года…

5 мин
Holo3.1 локальные агенты для ПК
ai

Holo3.1 локальные агенты для ПК

Hcompany выпустила семейство моделей Holo3.1, первых ИИ-агентов для управления компьютером, которые работают локально на обычном ПК или Mac без отправки данных…

5 мин