ШІ-помічник від Meta допоміг хакерам зламати інстаграм Білого дому та сержанта Космічних сил США
- Таміла КсьонжикКореспондент
Хакери знайшли лазівку в захисті Instagram, використавши для цього нового ШІ-бота підтримки Meta.
Про це повідомляє The Guardian.
Завдяки штучному інтелекту зловмисники змогли зламати купу приватних профілів, серед яких опинилися архівна сторінка Білого дому часів Барака Обами, акаунти мережі магазинів Sephora та навіть сторінка головного сержанта Космічних сил США Джона Бентівеньї.
Про аналогічні злами масово скаржилися і звичайні користувачі в соцмережах Reddit та X.
Схема працювала дуже просто: хакери просили ШІ-помічника прив’язати чужий акаунт до їхньої нової електронної пошти. Бот без проблем надсилав туди код підтвердження, після чого зловмисники спокійно міняли пароль і забирали сторінку собі. У Telegram та X навіть почали поширювати відеоінструкції, як це зробити. В одному з таких роликів хакер додатково увімкнув VPN, щоб обдурити систему безпеки інстаграму.
У Meta вже визнали помилку і запевнили, що діру в захисті закрили, а постраждалі акаунти додатково убезпечили. Щоправда, у компанії так і не зізналися, скільки саме людей постраждало через цей збій.
Цей інцидент знову підняв хвилю суперечок про те, чи можна довіряти штучному інтелекту такі важливі функції, як відновлення паролів. Кіберексперти пояснюють: хакери використали так звану «ін’єкцію запиту» (prompt injection), тобто просто заговорили зуби чат-боту і змусили його порушити правила безпеки.
Фахівці попереджають, що подібних атак ставатиме більше, адже компанії все частіше замінюють живих працівників підтримки на ШІ.
Цього робота-помічника Meta запустила для користувачів Facebook та Instagram по всьому світу на початку 2026 року.
Планувалося, що він допомагатиме людям скаржитися на шахраїв, фейки та швидко повертати доступ до своїх профілів без довгих очікувань на відповідь від реальних менеджерів.
Варто нагадати, що влада американського штату Флорида подала до суду на компанію OpenAI та її керівника Сема Альтмана. Чиновники впевнені, що розробники чудово знають про небезпеку ChatGPT, але все одно підставляють під удар користувачів, особливо підлітків та дітей.
