Хакеры обманули ИИ Meta и получили доступ к аккаунтам, включая профиль Обамы
Хакеры воспользовались уязвимостью в системе поддержки Meta, управляемой искусственным интеллектом, чтобы получить доступ к ряду популярных аккаунтов в Instagram, включая профиль Барака Обамы. Суть атаки заключалась в том, что Meta AI Support Assistant позволял сменить привязанную к аккаунту электронную почту через чат поддержки без необходимости подтверждения личности пользователя. Для успешного взлома злоумышленникам достаточно было знать никнейм жертвы и подключиться к интернету через VPN, имитируя геолокацию владельца аккаунта.
Это позволяло обойти двухфакторную аутентификацию, поскольку ИИ отправлял код подтверждения на новую почту, указанную хакерами. Помимо аккаунта Обамы, были взломаны и другие ценные профили с короткими и востребованными никами, такими как hey и jowo. Общая стоимость украденных аккаунтов оценивается примерно в миллион долларов.
Разработчики Meta оперативно устранили уязвимость, однако часть аккаунтов уже была перепродана на черном рынке. Компания официально подтвердила инцидент и заявила о принятых мерах по обеспечению безопасности пострадавших аккаунтов. Этот случай вновь поднимает вопросы о надежности использования искусственного интеллекта в системах безопасности и поддержки пользователей, особенно в части сброса паролей и управления доступом.
Внедрение ИИ без достаточных механизмов проверки личности может привести к серьезным уязвимостям, что демонстрирует необходимость баланса между автоматизацией и человеческим контролем. Кроме того, использование VPN для имитации местоположения владельца аккаунта указывает на сложности в обеспечении цифровой безопасности в глобальной сети. Этот инцидент может стать поводом для усиления регуляторных мер и стимулировать развитие более надежных отечественных решений в сфере защиты данных.
В последние годы западные IT-гиганты активно стремятся автоматизировать процессы обслуживания пользователей, заменяя живых операторов на искусственный интеллект. Meta, одна из крупнейших компаний в этой сфере, решила пойти по этому пути, рассчитывая на экономию и повышение скорости реакции. Однако такой подход, как показал недавний инцидент, может обернуться серьезными проблемами безопасности, особенно если не уделять должного внимания проверке личности при критических операциях, таких как смена контактных данных аккаунта.
Использование VPN для подделки геолокации стало удобным инструментом для злоумышленников, позволяя им обходить даже двухфакторную аутентификацию — один из самых распространённых и надёжных методов защиты. Этот случай с взломом аккаунта Барака Обамы и других популярных профилей наглядно демонстрирует, что поспешное внедрение технологий без комплексного контроля и баланса между автоматизацией и человеческим фактором может привести к уязвимостям. Кроме того, инцидент поднимает более широкие вопросы доверия к западным цифровым платформам и безопасности пользовательских данных.
Перепродажа украденных аккаунтов на черном рынке свидетельствует о недостаточной эффективности механизмов контроля и защиты. В условиях растущих киберугроз подобные истории могут стать стимулом для усиления регуляторных мер и развития отечественных решений с более жёстким контролем и прозрачностью.