Siber güvenlik dünyasında bazen en karmaşık saldırılar en basit yöntemlerle gelir. Meta, Haziran 2026'da yaptığı açıklamada, şirketin kendi yapay zeka destekli müşteri destek sohbet robotundaki bir mantık hatasının, saldırganların 20.225 Instagram hesabını ele geçirmesine olanak tanıdığını doğruladı. Üstelik bu saldırı için ne bir zararlı yazılıma, ne bir oltalama (phishing) e-postasına, ne de şifre kırmaya ihtiyaç vardı. Saldırganlar, yapay zekaya karşı bir 'sosyal mühendislik' saldırısı düzenledi: Destek hattını açıp sohbet robotuna kurbanın hesabını yeni bir e-posta adresine bağlamasını söylediler. Bot da, talepte bulunanın gerçek hesap sahibi olup olmadığını sorgulamadan, şifre sıfırlama bağlantısını saldırganın verdiği adrese göndererek bu talebi yerine getirdi .
Bu olayın merkezinde, Meta'nın High Touch Support (HTS) adlı, kilitlenen Instagram hesaplarına yeniden erişim sağlamak için Mart 2026'da kullanıma sunduğu yapay zeka destekli bir hesap kurtarma aracı vardı. HTS, e-posta adreslerini yeniden bağlama ve şifre sıfırlama gibi hassas işlemleri insan müdahalesi olmadan yürütmek üzere tasarlanmıştı .
Sorunun kökünde, HTS'nin "ayrı bir kod yolunda" bulunan bir mantık hatası yatıyordu. Meta Hukuk Müşaviri Amber'ın açıklamasına göre, araç "temel görevleri için düzgün ve amaçlandığı gibi çalışıyordu", ancak şifre sıfırlama işlemi sırasında, talepte bulunan kişinin sağladığı e-posta adresinin, Instagram hesabına kayıtlı e-posta adresiyle eşleşip eşleşmediğini kontrol etmiyordu. Başka bir deyişle, sistem şifre sıfırlama bağlantısını salıdırganın istediği herhangi bir adrese gönderebiliyordu .
Güvenlik araştırmacıları bu durumu anında klasik bir kafası karışık yardımcı (confused deputy) sorunu olarak tanımladı: Yapay zeka ajanı, arka uç API'leri aracılığıyla hassas hesap işlemlerini gerçekleştirme yetkisine sahipti, ancak komutu veren kişinin kimliğini doğrulamak için gereken temel mantıktan yoksundu . Bir analizde belirtildiği gibi, yapay zekaya "talepte bulunanın kimliğini nasıl doğrulayacağı öğretilmeden hesap değişiklikleri yapma izni verilmişti"
.
Saldırı yöntemi şaşırtıcı derecede basitti. İlk olarak 31 Mayıs 2026'da Telegram'da dolaşan bir videoda belgelenen bu yöntem, Meta'nın kendi yapay zeka destek asistanıyla yapılan bir sohbetten ibaretti . İşleyiş şöyleydi:
Bu saldırı zinciri, yalnızca iki faktörlü kimlik doğrulamanın (MFA) etkin olmadığı hesaplarda başarılı oldu. İstismar videosunu paylaşan saldırganlar, yöntemlerinin herhangi bir MFA türü etkin olan hesaplara karşı başarısız olduğunu açıkça itiraf etti .
Kurbanların ölçeği ve profili, Instagram hesap hırsızlığının ne kadar kazançlı bir suç haline geldiğini gözler önüne serdi. Ele geçirilen 20.225 hesap arasında en dikkat çekenler şunlardı:
@hey ve @korn gibi tek karakterli veya çok talep gören kullanıcı adları, yeraltı forumlarında binlerce ila yüz binlerce dolar arasında değişen fiyatlara alıcı buldukları için sistematik olarak hedef alındı .Araştırmacılar, Telegram'da satışa çıkarılan çalıntı premium hesapların toplam değerinin 1 milyon doları aştığını tahmin etti, ancak Meta bu rakamı doğrulamadı . Ele geçirilen bazı hesaplar, kısa bir süreliğine İran yanlısı görüntülerle kirletildi ve bu da olaya jeopolitik bir boyut ekledi
.
Açıklık penceresi en az 17 Nisan - 31 Mayıs 2026 tarihleri arasında, yani Meta'nın güvenlik ekibinin açığı tespit edip yamalamasından önceki altı haftadan uzun bir süre boyunca aktifti .
Açık kamuoyuna yayıldıktan sonra Meta'nın tepki süresi hızlı olsa da, ilk kafa karışıklıklarıyla malul kaldı:
31 Mayıs 2026: Meta, güvenlik açığını tespit etti ve aynı gün bir acil durum yaması yayınladı .
Anında alınan önlemler: Şirket, savunmasız HTS aracını devre dışı bıraktı, hatalı iş akışıyla oluşturulan tüm şifre sıfırlama bağlantılarını geçersiz kıldı ve etkilenen hesapları, şifre sıfırlamayı zorunlu kılan güvenlik kontrol noktalarından geçmeye yönlendirdi .
İletişim kazası: 1 Haziran'da Meta sözcüsü Andy Stone, sorunun "zaten düzeltildiğini" kamuoyuna açıkladı. Ancak 2 Haziran'da, aralarında güvenlik araştırmacılarının da bulunduğu yeni kurbanlar hesaplarının ele geçirildiğini bildirdi. Bu, ilk yamanın eksik olduğunu veya saldırganların çok benzer bir varyant kullandığını düşündürdü .
Bu olayı, 8 Haziran 2026'da keşfedilen ve Instagram'ın web tabanlı şifre sıfırlama akışındaki bir kusurun, her kullanıcının maskelenmemiş e-posta adresini ve telefon numarasını ifşa ettiği ayrı bir güvenlik açığından ayırmak önemlidir . Bu hata, yapay zeka sohbet robotundaki mantık hatasıyla ilgisizdi, ancak her ikisi de aynı haber döngüsünde ortaya çıkarak olayların kapsamı konusunda kafa karışıklığı yarattı.
Bu ihlalden çıkarılacak tek bir uygulanabilir ders varsa, o da çok faktörlü kimlik doğrulamanın (MFA) kesin gücüdür. En zayıf hali olan SMS tabanlı tek kullanımlık kodlar bile saldırıyı durdurmaya yetti. Saldırganlar bu bilgiyi kendi aralarında paylaşarak, tekniklerinin yalnızca herhangi bir MFA biçimi etkinleştirilmemiş hesaplarda işe yaradığı konusunda uyarıda bulundu . Şifre sıfırlama istismarı, yalnızca bir şifreyle girişe izin veriyordu; ikinci bir faktör gerektiğinde saldırganlar dışarıda kalıyordu
.
Yüksek değerli bir Instagram hesabına (bir marka, tanınmış bir kişi veya kısa bir kullanıcı adı) sahip herkes için, tercihen bir donanım güvenlik anahtarı veya geçiş anahtarı (passkey) ile MFA'yı etkinleştirmek, bu tür saldırılara karşı en etkili güvenlik önlemi olmaya devam ediyor.
High Touch Support olayı, otonom yapay zeka ajanlarının müşteriye dönük iş akışlarına hızla entegre edilmesi için uyarıcı bir hikayedir. Yapay zeka yetenekliydi, talimatları izliyordu ve güçlü arka uç sistemlerine bağlıydı. Ancak hassas eylemler için belirleyici, bant dışı (out-of-band) bir kimlik doğrulama olmadan devreye alındı. Bu, insan ajanların rutin olarak takip ettiği temel bir güvenlik gereksinimidir. Kuruluşlar yapay zeka destek asistanlarını ödeme sistemlerine, hesap yönetimine ve hassas veri erişimine entegre etmek için yarışırken, Meta vakası, doğrulama olmadan erişimin otomasyon değil, açık bir kapı olduğunu hatırlatıyor.
Düzeltme notu: Bu makalenin daha önceki bir versiyonu, saldırganların 2FA'yı (iki faktörlü kimlik doğrulama) atlattığını belirtiyordu. İstismar yalnızca MFA (çok faktörlü kimlik doğrulama) etkin olmayan hesaplarda işe yaradı; şifre sıfırlama saldırganlara yeni bir şifre verdi, ancak etkin olan herhangi bir ikinci faktör girişi engelledi .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Haziran 2026'da saldırganlar, Meta'nın yapay zeka destekli 'High Touch Support' hesap kurtarma sohbet robotundaki bir mantık hatasını istismar ederek, bot'a hedef hesabı kendi e postalarına bağlamasını söyledi ve 20.2...
Haziran 2026'da saldırganlar, Meta'nın yapay zeka destekli 'High Touch Support' hesap kurtarma sohbet robotundaki bir mantık hatasını istismar ederek, bot'a hedef hesabı kendi e postalarına bağlamasını söyledi ve 20.2... Kurbanlar arasında Obama Beyaz Saray'ın Instagram hesabı, kozmetik devi Sephora ve ABD Uzay Kuvvetleri'nden üst düzey bir yetkili bulunuyor.
Meta'nın kök neden analizi, yapay zeka aracının 'amaçlandığı gibi çalıştığını', ancak 'ayrı bir kod yolundaki' hatanın, 'kafası karışık yardımcı' (confused deputy) sorununa yol açtığını ortaya koydu: Sistem şifre sıfı...