Instagram заявляет, что устранил проблему, из-за которой хакеры обманом заставили инструмент поддержки на основе искусственного интеллекта предоставить им доступ к аккаунтам других пользователей.
Согласно утверждениям, содержащимся в скриншотах и видео, распространенных в социальных сетях, чат-бот с искусственным интеллектом в Instagram в последние дни позволял пользователям «взламывать» аккаунты.
Сообщается, что хакеры могли менять пароли для других учетных записей, имитируя их местоположение, а затем поручая искусственному интеллекту изменить связанные с ними электронные адреса.
«Эта проблема решена, и мы обеспечиваем безопасность затронутых учетных записей», — сообщил пользователям представитель Meta Энди Стоун в заявлении на X.
В ответ на другой пост на X Стоун заявил, что утверждения об использовании уязвимости для взлома аккаунтов мировых лидеров «совершенно ложны».
Технологическое новостное издание 404media сообщило, что публикации об уязвимости совпали с «серией громких случаев захвата аккаунтов в Instagram», включая подтвержденный аккаунт, которым пользовался Барак Обама, когда был в Белом доме.
Сообщается, что на аккаунте бывшего президента США до момента его восстановления публиковался контент, пропагандирующий Иран.
Неясно, сколько аккаунтов в Instagram пострадало от предполагаемой уязвимости.
Однако среди тех, кто заявил о том, что пострадал, была исследовательница в области безопасности и бывшая сотрудница компании Meta, Джейн Манчун Вонг.
Вонг, ранее работавшая в Meta инженером по безопасности, сообщила в посте на X, что ее пароль от Instagram «был изменен без моего ведома, и вчера мне постоянно пытались сбросить пароль».
«Это вызывает серьезную обеспокоенность», — добавила она.

Этот инцидент произошел на фоне опасений по поводу влияния все более совершенных и распространенных систем искусственного интеллекта на данные людей и их безопасность.
В социальных сетях распространялись видеоролики, якобы демонстрирующие, как можно взламывать Instagram.
Один из скриншотов, опубликованный исследователем кибербезопасности Dark Web Informer на X, демонстрировал поиск имени пользователя аккаунта, к которому он хотел получить доступ в рамках процесса восстановления аккаунта в Instagram.
Также было установлено, что они использовали сервис виртуальной частной сети (VPN), чтобы имитировать местоположение реального владельца аккаунта.
Выбрав учетную запись, к которой хотели получить доступ, они отправили сообщение помощнику службы поддержки Instagram Meta AI с просьбой привязать к учетной записи новый адрес электронной почты и отправить ему код подтверждения.
Бот выполнил запрос, отправив код на электронную почту хакера, после подтверждения которого ему пришло письмо со ссылкой для смены пароля.
Один из пользователей X написал, что ему не удалось найти «оперативную поддержку» после взлома его аккаунта в Instagram.
«Мы дошли до того момента, когда один ИИ украл систему, а другой не может ее исправить, и нигде нет участия человека», — заявили они.
BBC обратилась к Meta с вопросом, доступны ли сотрудники службы поддержки для оказания помощи пользователям, чьи учетные записи были взломаны.
Компания подверглась критике за недостаточную поддержку пользователей в случаях взлома или ошибочной блокировки их учетных записей.
Независимый орган, рассматривающий споры пользователей социальных сетей в ЕС, заявил на прошлой неделе, что Meta практически никогда не отвечает на обращения пользователей, утверждающих, что их аккаунты были неправомерно заблокированы.
Кроме того, недавно компания значительно сократила штат сотрудников на фоне многомиллиардных инвестиций в искусственный интеллект.
