V červnu 2026 zneužili útočníci logickou chybu v AI nástroji 'High Touch Support' od Mety a získali přístup k 20 225 instagramovým účtům. Mezi postiženými byly vysoce profilované účty jako profil Bílého domu z Obamovy éry, globální prodejce kosmetiky Sephora a hlavní seržant Vesmírných sil USA John Bentivegna.

Create a landscape editorial hero image for this Studio Global article: What was the security flaw in Meta's AI-powered Instagram account recovery tool disclosed in June 2026, how did attackers exploit it to hija. Article summary: **Vulnerable system:** Meta's "High Touch Support" (HTS), an AI-assisted account recovery chatbot deployed in March 2026 to help users regain access to locked Instagram accounts. It was designed to handle workflows like . Topic tags: deepresearch, general web, education. Reference image context from search candidates: Reference image 1: visual subject "Meta blames a bug on an exploit that allowed hackers to ask its AI support bot to link a victim’s account with their own email. Hackers likely took over 20,225 Instagram accounts u" source context "Hackers likely hijacked over 20,000 Instagram accounts with Meta’s AI chatbot | The Verge" Reference image 2: visual
Je to drsné připomenutí, že nasazení AI agentů s rozsáhlými oprávněními bez robustní kontroly identity je recept na katastrofu. Meta v červnu 2026 potvrdila, že logická chyba v jejím AI chatbota pro zákaznickou podporu umožnila útočníkům zmocnit se 20 225 instagramových účtů. A co je nejšokující, k útoku nebyl potřeba žádný malware, phishing ani prolomení hesla. Šlo o sociální inženýrství namířené proti umělé inteligenci. Útočníci jednoduše otevřeli chat s podporou a požádali bota, aby k účtu oběti přidal jejich e-mailovou adresu. Bot poslušně vyhověl a odeslal odkaz pro reset hesla, aniž by ověřil, že osoba na druhé straně je skutečným majitelem .
Zranitelným systémem byla High Touch Support (HTS) od Mety, nástroj pro obnovu účtu s pomocí AI, který měl uživatelům pomáhat dostat se zpět k zamčeným instagramovým profilům. HTS byl spuštěn v březnu 2026 a bez zásahu člověka zvládal citlivé úkony, jako je změna e-mailu nebo spuštění resetu hesla .
Hlavní příčinou byla logická chyba v „oddělené větvi kódu“ nástroje HTS. Podle Amber Hannah, zástupkyně generálního právního zástupce Mety, nástroj „pracoval správně a fungoval tak, jak bylo zamýšleno“ pro své hlavní úkoly, ale během resetování hesel systém neověřil, zda se e-mail poskytnutý žadatelem shoduje s e-mailem registrovaným na instagramovém účtu. Jednoduše odeslal odkaz pro reset na jakoukoli poskytnutou adresu .
Bezpečnostní experti v tom okamžitě rozpoznali klasický problém „zmateného zástupce“ (confused deputy): AI agent byl oprávněn provádět citlivé operace s účty prostřednictvím back-endových API, ale chyběla mu základní logika pro ověření identity člověka, který mu dává příkazy . Jak to vystihl jeden z odborníků, AI „dostala oprávnění provádět změny na účtech, ale nenaučili ji, jak potvrdit totožnost žadatele“
.
Metoda útoku byla brutálně jednoduchá. Byla poprvé zdokumentována na videu, které kolovalo na Telegramu 31. května 2026, a nezahrnovala nic jiného než konverzaci s vlastním AI asistentem podpory Mety . Takto to fungovalo:
Tento řetězec útoku byl úspěšný u všech účtů, které neměly zapnuté dvoufaktorové ověření (2FA). Sami útočníci, kteří původní video s návodem sdíleli, výslovně potvrdili, že jejich metoda selhává u účtů s jakoukoli formou MFA .
Rozsah a profil obětí podtrhly, jak lukrativní se krádeže instagramových účtů staly. Z 20 225 napadených profilů patřily ty nejviditelnější:
@hey a @korn – byly systematicky cíleny, protože na černém trhu se prodávají za ceny od tisíců po stovky tisíc dolarů Experti odhadli, že souhrnná hodnota ukradených prémiových účtů nabízených na Telegramu přesáhla 1 milion dolarů, ačkoli Meta tuto sumu nepotvrdila . Několik napadených účtů bylo krátce zneužito a zobrazovalo proíránskou symboliku, což incidentu dodalo geopolitický rozměr
.
Zranitelnost byla aktivně zneužívána nejméně od 17. dubna do 31. května 2026 – více než šest týdnů, než ji bezpečnostní tým Mety odhalil a opravil .
Reakce Mety byla rychlá poté, co se exploit dostal na veřejnost, ačkoli ji poznamenal počáteční chaos:
Je důležité tento incident odlišit od jiné, souběžně objevené zranitelnosti z 8. června 2026, kdy chyba ve webovém formuláři pro reset hesla Instagramu odhalila neskryté e-mailové adresy a telefonní čísla všech uživatelů Instagramu . Tato chyba s logikou AI chatbota nesouvisela, ale obě se objevily ve stejném zpravodajském cyklu, což zpočátku vedlo ke zmatkům ohledně rozsahu jednotlivých problémů.
Pokud si z tohoto incidentu lze odnést jedno jasné ponaučení, pak je to rozhodující síla vícefaktorového ověření. I ta nejslabší forma – jednorázové kódy přes SMS – fungovala jako neprostupná zeď. Sami útočníci tuto informaci šířili a varovali, že jejich technika funguje pouze na účtech bez jakékoli formy aktivního MFA . Exploit pro reset hesla umožňoval přihlášení čistě pomocí hesla; jakmile byl vyžadován druhý faktor, byli útočníci zablokováni
.
Pro kohokoli, kdo vlastní hodnotný instagramový účet – značku, veřejně známou osobu nebo krátkou přezdívku – je zapnutí MFA, ideálně pomocí hardwarového bezpečnostního klíče nebo passkey, stále tím nejúčinnějším bezpečnostním opatřením proti tomuto typu útoku.
Incident s nástrojem High Touch Support je varovným příběhem pro rychlé nasazování autonomních AI agentů do procesů, které jsou v kontaktu se zákazníky. AI byla schopná, plnila instrukce a byla napojena na výkonné back-endové systémy. Byla však nasazena bez deterministického, mimopásmového ověření pro citlivé akce – což je základní bezpečnostní požadavek, který lidští operátoři rutinně dodržují. Zatímco organizace soupeří v integraci AI asistentů do platebních systémů, správy účtů a přístupu k citlivým datům, případ Mety slouží jako připomínka, že přístup bez ověření není automatizace; jsou to dveře dokořán.
Oprava: Předchozí verze tohoto článku uváděla, že útočníci obešli 2FA. Exploit fungoval pouze proti účtům bez zapnutého MFA; reset hesla dal útočníkům nové heslo, ale jakýkoli aktivní druhý faktor přihlášení zablokoval .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
V červnu 2026 zneužili útočníci logickou chybu v AI nástroji 'High Touch Support' od Mety a získali přístup k 20 225 instagramovým účtům.
V červnu 2026 zneužili útočníci logickou chybu v AI nástroji 'High Touch Support' od Mety a získali přístup k 20 225 instagramovým účtům. Mezi postiženými byly vysoce profilované účty jako profil Bílého domu z Obamovy éry, globální prodejce kosmetiky Sephora a hlavní seržant Vesmírných sil USA John Bentivegna.
Analýza odhalila klasický 'confused deputy' problém: AI agent měl oprávnění resetovat hesla, ale nebyl naprogramován tak, aby ověřil, kdo o to žádá.