Według badaczy bezpieczeństwa asystent wsparcia AI Meta umożliwił hakerom przejęcie kont na Instagramie, nawet z pominięciem uwierzytelniania dwuskładnikowego. Exploit został zgłoszony w weekend, a szczegóły szeroko rozpowszechniły się w serwisie Telegram, gdzie według doniesień hakerzy poinstruowali chatbota AI, aby zmienił adresy e-mail i zażądał zresetowania haseł do docelowych kont.
Meta zajmuje się obecnie tym problemem, ale nie ujawniła, ile kont zostało przejętych przed załataniem exploita. Z raportów 404 Media wynika, że użytkownicy omawiali lukę w zabezpieczeniach Telegramu od marca. Andy Stone, wiceprezes Meta ds. komunikacji, potwierdził, że problem został rozwiązany i że firma zabezpiecza konta, których dotyczy problem.
🚨 Instagram had an exploit that allowed you to use Meta AI to reset passwords to accounts with no MFA on them. The exploit was patched a short time ago.pic.twitter.com/PEUwLvmllj
— Dark Web Informer (@DarkWebInformer) June 1, 2026
Hakerzy wykorzystali lukę w narzędziu AI, które w celu zapewnienia obsługi konta opierało się na fizycznych lokalizacjach użytkowników. Wykorzystywali sieci VPN do maskowania swoich lokalizacji jako lokalizacji docelowych posiadaczy kont. Meta podkreśliła, że jej systemy rozpoznawały urządzenia użytkowników i znajome lokalizacje w celu zwiększenia bezpieczeństwa, jednak mechanizm ten został zmanipulowany.
Moment wystąpienia exploita zbiegł się z serią głośnych włamań na konta, w tym ataku na Biały Dom Obamy, podczas którego opublikowano kontrowersyjny obraz wygenerowany przez sztuczną inteligencję. Jak podaje 404 Media, do innych potencjalnie dotkniętych kont należą sprzedawca kosmetyków Sephora i wysokiej rangi urzędnik Sił Kosmicznych.





