У червні 2026 року зловмисники використали логічну помилку в ШІ інструменті Meta «High Touch Support», щоб викрасти 20 225 акаунтів Instagram — для цього було достатньо попросити бота прив'язати чужий акаунт до своєї... Серед гучних жертв: офіційний Instagram Білого дому адміністрації Обами, косметичний гігант Sepho...

Create a landscape editorial hero image for this Studio Global article: What was the security flaw in Meta's AI-powered Instagram account recovery tool disclosed in June 2026, how did attackers exploit it to hija. Article summary: **Vulnerable system:** Meta's "High Touch Support" (HTS), an AI-assisted account recovery chatbot deployed in March 2026 to help users regain access to locked Instagram accounts. It was designed to handle workflows like . Topic tags: deepresearch, general web, education. Reference image context from search candidates: Reference image 1: visual subject "Meta blames a bug on an exploit that allowed hackers to ask its AI support bot to link a victim’s account with their own email. Hackers likely took over 20,225 Instagram accounts u" source context "Hackers likely hijacked over 20,000 Instagram accounts with Meta’s AI chatbot | The Verge" Reference image 2: visual
Це стало суворим нагадуванням: розгортати ШІ-агентів з високими привілеями без надійних перевірок особи — рецепт катастрофи. У червні 2026 року компанія Meta підтвердила, що логічна помилка в її чат-боті підтримки зі штучним інтелектом дозволила зловмисникам захопити контроль над 20 225 акаунтами Instagram. Експлойт не вимагав жодного шкідливого програмного забезпечення, фішингу чи зламу паролів. Це була атака соціальної інженерії, спрямована проти самого ШІ. Зловмисники просто відкривали чат підтримки і просили бота прив'язати акаунт жертви до нової email-адреси — і бот слухняно надсилав посилання для скидання пароля, не перевіряючи, чи справді запитувач є власником .
Уразливою системою виявився інструмент Meta під назвою High Touch Support (HTS) — ШІ-помічник для відновлення доступу до заблокованих акаунтів Instagram. Його запустили в березні 2026 року, і він виконував делікатні операції, як-от зміна прив'язаної електронної пошти та скидання паролів, без участі людини .
Джерелом проблеми стала логічна помилка в «окремому програмному шляху» HTS. Як пояснила заступниця головного юрисконсульта Meta Ембер Ханна, сам інструмент «працював правильно й виконував свої функції», але під час процедури скидання пароля система не перевіряла, чи відповідає електронна адреса, яку надав запитувач, тій, що зареєстрована на акаунті Instagram. Тож посилання для скидання пароля надсилалося на будь-яку вказану адресу .
Дослідники безпеки миттєво впізнали в цьому класичну проблему розгубленого заступника (confused deputy problem): ШІ-агент мав повноваження виконувати чутливі операції з акаунтами через внутрішні API, але йому забули «пояснити», як перевіряти особу того, хто віддає команду . Як сформулював один із аналітиків, ШІ «отримав дозвіл змінювати акаунти, але його не навчили підтверджувати особу запитувача»
.
Метод був приголомшливо простим. Вперше його задокументували у відео, поширеному в Telegram 31 травня 2026 року. Все зводилося до звичайного листування з ШІ-помічником підтримки Meta . Ось покрокова схема:
Цей ланцюжок атаки був успішним проти будь-якого акаунта, де не було увімкнено двофакторну автентифікацію (2FA). Ті, хто поширював відео з експлойтом, прямо підтвердили: їхній метод не спрацьовував проти акаунтів із увімкненим будь-яким різновидом MFA .
Масштаб і профіль жертв підкреслили, наскільки прибутковим став бізнес із викрадення акаунтів Instagram. Серед 20 225 скомпрометованих сторінок опинилися:
@hey та @korn, — які систематично викрадали, адже на підпільних форумах їх перепродають за суми від кількох тисяч до сотень тисяч доларів Дослідники оцінили сукупну вартість викрадених преміальних акаунтів, виставлених на продаж у Telegram, понад $1 млн, хоча Meta цю цифру не підтвердила . Кілька захоплених акаунтів ненадовго прикрасили проіранськими гаслами, перш ніж їх заблокували, що додало інциденту геополітичного відтінку
.
Вікно вразливості тривало щонайменше з 17 квітня до 31 травня 2026 року — понад шість тижнів активної експлуатації, перш ніж служба безпеки Meta виявила та виправила помилку .
Коли експлойт став публічним, Meta відреагувала швидко, хоча початкова плутанина зіпсувала враження:
Важливо не плутати цей інцидент з іншою, не пов'язаною вразливістю, виявленою 8 червня 2026 року. Тоді помилка у веб-формі скидання пароля Instagram дозволяла будь-кому дізнатися повну, неприховану email-адресу та номер телефону кожного користувача платформи — включно з Марком Цукербергом . Цей баг не стосувався логічної помилки ШІ-бота, але обидві новини з'явилися одночасно, що спершу створило плутанину.
Якщо з цього інциденту й можна зробити один практичний висновок, то це вирішальна роль багатофакторної автентифікації (MFA). Навіть її найслабша форма — одноразові коди в SMS — спрацювала як бетонний блок. Самі зловмисники поширювали цю інформацію, попереджаючи, що їхня техніка працює лише проти акаунтів без увімкненої MFA . Експлойт дозволяв увійти лише за паролем; щойно система вимагала другий фактор, атакуючі були безсилі
.
Для всіх, хто володіє цінним акаунтом Instagram — бренду, публічної особи чи власника короткого нікнейму — увімкнення MFA, в ідеалі з апаратним ключем безпеки або passkey, залишається найефективнішим заходом безпеки проти подібних атак.
Інцидент із High Touch Support — це повчальна історія про стрімке впровадження автономних ШІ-агентів у клієнтські сервіси. ШІ був здібним, слухняно виконував інструкції й мав доступ до потужних внутрішніх систем. Але його розгорнули без детермінованої зовнішньої автентифікації для чутливих дій — фундаментальної вимоги безпеки, якої живі оператори підтримки дотримуються щодня. Поки організації наввипередки інтегрують ШІ-асистентів у платіжні системи, керування акаунтами та доступ до конфіденційних даних, кейс Meta слугує нагадуванням: доступ без верифікації — це не автоматизація, а відчинені навстіж двері.
Примітка: у ранній версії цієї статті стверджувалося, що зловмисники обійшли 2FA. Експлойт працював лише проти акаунтів без увімкненої MFA; скидання пароля давало атакуючим новий пароль, але будь-який активний другий фактор блокував вхід .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
У червні 2026 року зловмисники використали логічну помилку в ШІ інструменті Meta «High Touch Support», щоб викрасти 20 225 акаунтів Instagram — для цього було достатньо попросити бота прив'язати чужий акаунт до своєї...
У червні 2026 року зловмисники використали логічну помилку в ШІ інструменті Meta «High Touch Support», щоб викрасти 20 225 акаунтів Instagram — для цього було достатньо попросити бота прив'язати чужий акаунт до своєї... Серед гучних жертв: офіційний Instagram Білого дому адміністрації Обами, косметичний гігант Sephora, акаунт головного майстер сержанта Космічних сил США та десятки «OG» нікнеймів вартістю понад $1 млн.
Аналіз Meta показав, що ШІ помічник працював «як задумано», але окремий програмний шлях не перевіряв, чи збігається email адреса запитувача з адресою власника акаунта — класична проблема «розгубленого заступника».