В июне 2026 года злоумышленники использовали ошибку в «High Touch Support» — ИИ инструменте Meta для восстановления аккаунтов — чтобы захватить 20 225 учетных записей Instagram, просто попросив бота привязать чужой ак... Среди громких жертв — официальный аккаунт администрации Белого дома при Обаме, страница косметич...

Create a landscape editorial hero image for this Studio Global article: What was the security flaw in Meta's AI-powered Instagram account recovery tool disclosed in June 2026, how did attackers exploit it to hija. Article summary: **Vulnerable system:** Meta's "High Touch Support" (HTS), an AI-assisted account recovery chatbot deployed in March 2026 to help users regain access to locked Instagram accounts. It was designed to handle workflows like . Topic tags: deepresearch, general web, education. Reference image context from search candidates: Reference image 1: visual subject "Meta blames a bug on an exploit that allowed hackers to ask its AI support bot to link a victim’s account with their own email. Hackers likely took over 20,225 Instagram accounts u" source context "Hackers likely hijacked over 20,000 Instagram accounts with Meta’s AI chatbot | The Verge" Reference image 2: visual
Этот инцидент — суровое напоминание о том, что развертывание ИИ-агентов с расширенными привилегиями без надежных проверок личности — путь к катастрофе. В июне 2026 года компания Meta подтвердила: из-за логической ошибки в ее ИИ-чате поддержки злоумышленники захватили 20 225 аккаунтов Instagram. Для этого не потребовалось ни вредоносное ПО, ни фишинг, ни взлом паролей. Это была социальная инженерия, направленная против искусственного интеллекта. Достаточно было открыть чат поддержки и попросить бота привязать аккаунт жертвы к новому адресу электронной почты. Бот послушно отправлял ссылку для сброса пароля, не проверяя, является ли запрашивающий настоящим владельцем .
Уязвимой оказалась система High Touch Support (HTS) — инструмент для восстановления аккаунтов с помощью ИИ, который Meta запустила в марте 2026 года, чтобы помогать пользователям возвращать доступ к заблокированным страницам. HTS могла без участия человека выполнять критически важные операции: привязывать новые email-адреса и запускать процедуру сброса пароля .
Первопричиной стала логическая ошибка в «отдельной ветке кода». По словам заместителя главного юрисконсульта Meta Эмбер Ханны, инструмент «работал правильно и выполнял предусмотренные функции», но во время сброса пароля система не проверяла, соответствует ли адрес, предоставленный запрашивающим, тому адресу, который привязан к Instagram-аккаунту. Ссылка для сброса пароля отправлялась на любой указанный адрес .
Исследователи в области кибербезопасности немедленно распознали в этом классическую «проблему доверчивого помощника» (confused deputy): ИИ-агент был уполномочен выполнять чувствительные операции через внутренние API, но не обладал базовой логикой для подтверждения личности того, кто отдавал команду . Как метко выразились в одном из анализов, ИИ «получил разрешение вносить изменения в аккаунты, но его не научили подтверждать личность запрашивающего»
.
Метод атаки отличался пугающей простотой. Впервые он был задокументирован в видео, распространенном в Telegram 31 мая 2026 года, и представлял собой не более чем диалог с собственным ИИ-ассистентом поддержки Meta . Вот как это происходило:
Эта цепочка была успешна против любого аккаунта, где не была включена двухфакторная аутентификация (2FA). Сами злоумышленники, поделившиеся эксплойтом, открыто признавали, что их метод не работал против учетных записей с любым активным видом MFA .
Масштаб и уровень жертв наглядно продемонстрировали, насколько lucrative стала кража Instagram-аккаунтов. Из 20 225 захваченных учетных записей наиболее заметными целями стали:
@hey и @korn, были методично атакованы, поскольку их стоимость на подпольных форумах варьируется от тысяч до сотен тысяч долларов Исследователи подсчитали, что совокупная стоимость украденных премиум-аккаунтов, выставленных на продажу в Telegram, превысила 1 миллион долларов, хотя Meta эту цифру официально не подтвердила . Некоторые захваченные аккаунты были ненадолго осквернены проиранскими изображениями, что добавило инциденту геополитический оттенок
.
«Окно уязвимости» оставалось открытым как минимум с 17 апреля по 31 мая 2026 года — более шести недель активной эксплуатации, прежде чем служба безопасности Meta обнаружила и исправила ошибку .
Реакция Meta была быстрой после публичной огласки, но не обошлась без первоначальной путаницы:
Важно отличать этот инцидент от другой, не связанной с ним уязвимости, обнаруженной 8 июня 2026 года. Тогда ошибка в веб-интерфейсе сброса пароля Instagram раскрыла незамаскированные email-адреса и номера телефонов всех пользователей Instagram . Этот баг не имел отношения к логической ошибке ИИ-бота, но обе новости появились в одном новостном цикле, что породило путаницу.
Если из этой истории и можно извлечь один ключевой урок, так это решающая сила многофакторной аутентификации. Даже самая слабая ее форма — одноразовые коды по SMS — работала как непреодолимый барьер. Сами злоумышленники распространяли эту информацию, предупреждая, что их техника работает только с аккаунтами, где не активирована ни одна форма MFA . Эксплойт позволял войти в систему, используя только новый пароль; когда требовался второй фактор, злоумышленники оказывались в тупике
.
Для всех, кто владеет ценным Instagram-аккаунтом — будь то бренд, публичная личность или обладатель короткого юзернейма, — включение MFA, а в идеале аппаратного ключа безопасности или passkey, остается единственной наиболее эффективной мерой защиты от атак подобного класса.
Инцидент с High Touch Support — это предостережение против стремительного развертывания автономных ИИ-агентов в процессах, ориентированных на клиента. ИИ был функционален, он следовал инструкциям и имел доступ к мощным внутренним системам. Но его внедрили без обязательной дополнительной аутентификации для чувствительных действий — фундаментального требования безопасности, которое операторы-люди соблюдают по умолчанию. В то время как организации спешат интегрировать ИИ-ассистентов в платежные системы, управление аккаунтами и доступ к конфиденциальным данным, случай Meta служит напоминанием: доступ без проверки личности — это не автоматизация, а открытая дверь.
Примечание с исправлением: В ранней версии статьи утверждалось, что злоумышленники обошли 2FA. Эксплойт работал только против аккаунтов без включенной MFA; сброс пароля позволял получить новый пароль, но любой активный второй фактор блокировал вход .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
В июне 2026 года злоумышленники использовали ошибку в «High Touch Support» — ИИ инструменте Meta для восстановления аккаунтов — чтобы захватить 20 225 учетных записей Instagram, просто попросив бота привязать чужой ак...
В июне 2026 года злоумышленники использовали ошибку в «High Touch Support» — ИИ инструменте Meta для восстановления аккаунтов — чтобы захватить 20 225 учетных записей Instagram, просто попросив бота привязать чужой ак... Среди громких жертв — официальный аккаунт администрации Белого дома при Обаме, страница косметического ритейлера Sephora и аккаунт главного мастер сержанта Космических сил США Джона Бентивеньи [6].
Анализ, проведенный Meta, показал, что инструмент работал штатно, но содержал критический баг: система была уполномочена на сброс паролей, но не запрограммирована проверять личность запрашивающего.