Závažné narušení bezpečnosti na Instagramu: Chyba v umělé inteligenci umožňuje krádež tisíců účtů

Poslední aktualizace: 12 června 2026
  • Chyba v nástroji pro obnovení HTS umožňovala změnu e-mailů bez ověření skutečné identity uživatele.
  • Počet dotčených profilů dosahuje 34 000, včetně vysoce relevantních účtů a velmi vyhledávaných uživatelských jmen.
  • Útočníci použili VPN sítě k falšování geolokace chatbota podpory společnosti Meta.
  • Společnost dočasně pozastavila dotčenou službu, zatímco posiluje své interní ověřovací protokoly.

Zranitelnost zabezpečení Instagramu kvůli chybě umělé inteligence

Není žádným tajemstvím, že technologie jde kupředu mílovými kroky, ale někdy se zdá, že se to děje tak rychle, že je obětována bezpečnost. To, co se v posledních dnech stalo s Metou, je ohromující, protože nástroj určený k pomoci Kvůli technickému přehlédnutí se stal nejhorším nepřítelem uživatelů.

Instagram způsobil značný rozruch, protože chyba v jeho systému podpory s umělou inteligencí umožnila tisícům lidí ztratit přístup ke svým účtům mrknutím oka. Rozsah problému je takový, že zpochybnil spolehlivost těchto automatizovaných procesů, které stále více řídí aspekty našich digitálních životů, aniž bychom si toho vůbec všimli.

Zranitelnost chatbota s umělou inteligencí v Meta, která umožňuje krádež instagramových účtů
Související článek:
Kritická chyba v umělé inteligenci Mety umožňuje krádež profilů na Instagramu.

Logický klam, který Metu draho stál

Problém s podporou meta AI

Epicentrum této katastrofy se nachází v systému High Touch Support (HTS), což je funkce, která využívá umělou inteligenci k urychlení obnovy uzamčených profilů. Zřejmě fungování systému bránila závažná chyba v samostatné kódové cestě. správně ověří e-mailovou adresu poskytnuté osobou žádající o změnu hesla, což umožňuje zadávání e-mailů, které s původním heslem neměly nic společného.

Kyberzločinci rychle pochopili trik a během dubna a května se pustili do práce. Stačilo jim jen promluvit si s chatbotem a přesvědčit ho, že jsou legitimními vlastníky, což se nakonec ukázalo jako... překvapivě snadné díky autonomii s níž tato umělá inteligence fungovala a která si v kritickém okamžiku nevyžádala potřebné kontroly identity.

Aby útočníci obešli geografické kontroly, použili VPN připojení a oklamali systém, aby si myslel, že se fyzicky nacházejí na stejném místě jako oběti. Díky tomuto triku umělá inteligence nic netušila a Poslal jsem odkaz pro obnovení přímo na e-mail hackerů místo ochrany původního uživatele, čímž se profil během několika minut zcela odhalí.

Krádež instagramového účtu kvůli chybě umělé inteligence
Související článek:
Bezpečnostní chyba v umělé inteligenci Meta umožňuje hromadné únosy instagramových účtů.

Od účtů celebrit k černému trhu s uživatelskými jmény

Krádež instagramového účtu pomocí umělé inteligence

Nejde jen o pouhé vyděšení pár nic netušících uživatelů, seznam postižených je docela působivý. Sahá od starého účtu Baracka Obamy až po profily velkých bezpečnostních společností, Nikdo nebyl před touto zranitelností v bezpečí která se šířila jako blesk prostřednictvím telegramových kanálů specializovaných na obchodování s digitálními identitami.

Velkým problémem je, že mnoho z těchto profilů má velmi krátká uživatelská jména nebo uživatelská jména spojená s vlivnými značkami, tzv. „OG hacky“, která mají na černém trhu hodnotu jmění. Odhaduje se, že některá 3 500 účtů změnilo svůj název ihned po krádeži, což původním majitelům extrémně ztěžuje získání kradeného zboží zpět. Obnovte svá předchozí jména na Instagramu automaticky prostřednictvím obvyklých kanálů platformy.

Ačkoli se zpočátku předpokládalo, že problém postihuje zhruba 20 000 lidí, nové informace z interních dokumentů naznačují, že toto číslo je vyšší. Mohlo by oslovit více než 34 000 uživatelůKromě ztráty kontroly nad profilem by útočníci měli přístup k citlivým údajům, jako jsou telefonní čísla, data narození a soukromé zprávy, což představuje narušení soukromí s dlouhodobými následky.

Společnost Meta je žalována za to, že nezastavila podvodné reklamy na Instagramu a Facebooku.
Související článek:
Společnost Meta je žalována za to, že nezastavila podvodné reklamy na Instagramu a Facebooku.

Bezpečnostní opatření pro uživatele

Digitální bezpečnost na Instagramu a Meta

Společnost Meta již ve snaze zmírnit škody přijala drastická opatření, a to deaktivací vadného nástroje a vynucením resetování hesla u postižených profilů. To však slouží jako drsná připomínka toho, že Nemůžeme se zcela spoléhat na umělou inteligenci A povolení dvoufázového ověřování (2FA) prostřednictvím externích aplikací je v dnešní době naprosto nezbytné, pokud se chceme vyhnout podvodům.

To, co se stalo, jasně ukazuje, že integrace kritických bezpečnostních procesů do automatizovaných systémů s sebou nese logická rizika, která nejsou vždy odhalena dříve, než je příliš pozdě. Odteď je nejmoudřejším postupem pravidelně kontrolujeme naše přístupové bodyDávejte si pozor na jakékoli podivné zprávy o změnách e-mailů a věnujte velkou pozornost oficiálním oznámením, protože nejlepší bariérou proti těmto technologickým selháním je koneckonců naše vlastní opatrnost a zdravý rozum při správě našich sociálních sítí.

podpora instagramu
Související článek:
Jak si vytvořit kompletní zálohu Instagramu: Ultimátní průvodce a pokročilé možnosti