I juni 2026 utnyttjade angripare ett logikfel i Metas AI drivna kontoåterställningsverktyg ”High Touch Support” (HTS) för att kapa 20 225 Instagram konton – helt enkelt genom att be chattboten koppla målkontot till en... Högprofilerade offer var bland andra Obama Vita husets Instagram konto (@obamawhitehouse), skönh...

Create a landscape editorial hero image for this Studio Global article: What was the security flaw in Meta's AI-powered Instagram account recovery tool disclosed in June 2026, how did attackers exploit it to hija. Article summary: **Vulnerable system:** Meta's "High Touch Support" (HTS), an AI-assisted account recovery chatbot deployed in March 2026 to help users regain access to locked Instagram accounts. It was designed to handle workflows like . Topic tags: deepresearch, general web, education. Reference image context from search candidates: Reference image 1: visual subject "Meta blames a bug on an exploit that allowed hackers to ask its AI support bot to link a victim’s account with their own email. Hackers likely took over 20,225 Instagram accounts u" source context "Hackers likely hijacked over 20,000 Instagram accounts with Meta’s AI chatbot | The Verge" Reference image 2: visual
I en skarp påminnelse om riskerna med att använda AI-agenter med höga privilegier utan robusta identitetskontroller bekräftade Meta i juni 2026 att ett logikfel i deras AI-drivna kundtjänstchattbot gjorde det möjligt för angripare att ta över 20 225 Instagram-konton. Attacken krävde varken skadlig kod, nätfiske eller lösenordsknäckning. Det var en social manipulation riktad mot en AI. Angriparna öppnade helt enkelt en supportchatt och bad boten att länka offrets konto till en ny e-postadress – och boten följde instruktionen och skickade en återställningslänk för lösenord, utan att kontrollera att den som bad om det var den riktiga ägaren .
Det sårbara systemet var Metas High Touch Support (HTS), ett AI-assisterat kontoåterställningsverktyg utformat för att hjälpa användare att återfå åtkomst till låsta Instagram-konton. HTS lanserades i mars 2026 och hanterade känsliga arbetsflöden som att byta e-postadress och utlösa lösenordsåterställning helt utan mänsklig inblandning .
Grundorsaken var ett logikfel i en "separat kodväg" i HTS. Enligt Metas biträdande chefsjurist Amber Hannah fungerade verktyget "korrekt och som avsett" för sina kärnuppgifter, men vid lösenordsåterställning misslyckades systemet med att kontrollera att e-postadressen som angavs av den som bad om återställningen matchade den e-postadress som var registrerad på Instagram-kontot. Återställningslänken skickades till vilken adress som helst som angavs .
Säkerhetsforskare identifierade omedelbart detta som ett klassiskt confused deputy-problem: AI-agenten var auktoriserad att utföra känsliga kontooperationer via bakomliggande API:er, men saknade den grundläggande logiken för att bekräfta identiteten hos personen som gav kommandot . Som en analys uttryckte det: AI:n fick "tillstånd att göra kontoändringar utan att ha fått lära sig att bekräfta den som begärde dem"
.
Attackmetoden var brutalt enkel. Utnyttjandet dokumenterades först i en video som spreds på Telegram den 31 maj 2026, och det handlade inte om mer än en chattkonversation med Metas egna AI-supportassistent . Så här gick det till:
Denna attackkedja var framgångsrik mot alla konton där tvåfaktorsautentisering (2FA) inte var aktiverad. Angriparna som ursprungligen delade utnyttjandevideon bekräftade uttryckligen att deras metod misslyckades mot konton med någon form av multifaktorautentisering aktiverad .
Omfattningen och profilen på offren underströk hur lukrativ stöld av Instagram-konton hade blivit. Av de 20 225 kapade kontona var de mest synliga målen:
@hey och @korn – blev systematiskt attackerade eftersom de betingar andrahandsvärden från tusentals till hundratusentals dollar på underjordiska forum Säkerhetsforskare uppskattade att det sammanlagda värdet av de stulna premiumkonton som listades till försäljning på Telegram översteg 1 miljon dollar, men Meta har inte bekräftat denna siffra . Flera av de kapade kontona utsattes för tillfällig skadegörelse med pro-iransk symbolik innan de låstes, vilket gav incidenten en geopolitisk dimension
.
Sårbarhetsfönstret sträckte sig från åtminstone 17 april till 31 maj 2026 – över sex veckor av aktivt utnyttjande innan Metas säkerhetsteam identifierade och åtgärdade felet .
Metas svarstid var snabb när utnyttjandet väl blivit offentligt, men det inleddes med en del förvirring:
Det är viktigt att skilja denna incident från en separat men samtidig sårbarhet som upptäcktes den 8 juni 2026, där ett fel i Instagrams webbaserade lösenordsåterställningsflöde exponerade e-postadresser och telefonnummer i klartext för alla Instagram-användare . Det felet var orelaterat till AI-chattbotens logikfel, men båda dök upp i samma nyhetscykel, vilket skapade initial förvirring om omfattningen av respektive problem.
Om det finns en enda handlingsinriktad lärdom från denna incident så är det den avgörande kraften i multifaktorautentisering. Även den svagaste formen – SMS-baserade engångskoder – fungerade som ett totalstopp. Angriparna själva spred denna information och varnade för att deras teknik endast fungerade på konton utan någon form av MFA aktiverad . Lösenordsåterställningsexploiten tillät inloggning enbart med ett lösenord; när en andra faktor krävdes blev angriparna utelåsta
.
För alla som innehar ett högvärdigt Instagram-konto – ett varumärke, en offentlig person eller ägare av ett kort användarnamn – är aktivering av multifaktorautentisering, helst med en fysisk säkerhetsnyckel eller passkey, fortfarande den enskilt mest effektiva säkerhetsåtgärden mot denna typ av attack.
High Touch Support-incidenten är en varnande historia för den snabba implementeringen av autonoma AI-agenter i kundnära arbetsflöden. AI:n var kapabel, den följde instruktioner och den var ansluten till kraftfulla bakomliggande system. Men den sattes i drift utan deterministisk, extern autentisering för känsliga åtgärder – ett grundläggande säkerhetskrav som mänskliga handläggare följer rutinmässigt. När organisationer tävlar om att integrera AI-supportassistenter i betalningssystem, kontohantering och åtkomst till känsliga data, tjänar Meta-fallet som en påminnelse om att tillgång utan verifiering inte är automatisering; det är en öppen dörr.
Rättelse: En tidigare version av denna artikel angav att angriparna kringgick 2FA. Utnyttjandet fungerade endast mot konton utan MFA aktiverad; lösenordsåterställningen gav angriparna ett nytt lösenord, men varje aktiv andra faktor blockerade inloggningen .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
I juni 2026 utnyttjade angripare ett logikfel i Metas AI drivna kontoåterställningsverktyg ”High Touch Support” (HTS) för att kapa 20 225 Instagram konton – helt enkelt genom att be chattboten koppla målkontot till en...
I juni 2026 utnyttjade angripare ett logikfel i Metas AI drivna kontoåterställningsverktyg ”High Touch Support” (HTS) för att kapa 20 225 Instagram konton – helt enkelt genom att be chattboten koppla målkontot till en... Högprofilerade offer var bland andra Obama Vita husets Instagram konto (@obamawhitehouse), skönhetsjätten Sephora och USA:s rymdstyrkas chefsmästare sergeant John Bentivegna [5][7][10].
Metas grundorsaksanalys visade att AI verktyget fungerade som det var tänkt, men ett bugg i en ”separat kodväg” skapade ett klassiskt ”confused deputy” problem: systemet hade befogenhet att återställa lösenord men had...