Уязвимость в Meta AI позволила взламывать аккаунты

Схема атаки на чат-бот Meta AI, уязвимость, кража аккаунтов, VPN, LLM, MFA, Meta AI Support Assistant

Обнаружена уязвимость в чат-боте от Meta AI. Злоумышленники нашли лазейку в системе безопасности с помощью специально составленного запроса, что позволило им получать контроль над аккаунтами. Для маскировки своего реального местоположения они использовали VPN, подстраивая его под локацию целевого аккаунта. Затем они инициировали смену пароля и отправляли чат-боту команду на смену электронной почты, что давало им полный доступ.

Как это работало

Уязвимость относится к типу «путающийся заместитель». Высокопривилегированный чат-бот выполнял команды, полученные от непроверенных источников, из-за недостаточной проверки входящих запросов. Злоумышленники воспользовались его уровнем доверия.

Масштаб проблемы

Эта уязвимость затронула тысячи аккаунтов, начиная с февраля 2026 года. Среди пострадавших — как обычные пользователи, так и известные личности, включая сотрудников администрации президента Обамы. Также были скомпрометированы аккаунты, связанные с армией. Ценные аккаунты, такие как @hey и @jowo в Instagram, которые стоили более миллиона долларов, использовались для демонстрации статуса или для дальнейшей перепродажи. Meta выпустила экстренное исправление 29 мая 2026 года.

Почему это стало возможно

У чат-бота были чрезмерные привилегии доступа, позволявшие менять электронную почту без строгой верификации. Стандартная двухфакторная аутентификация (2FA) не всегда обеспечивала защиту. Система была построена на основе большой языковой модели (LLM), которую легче обмануть простыми текстовыми командами, чем сложным программным кодом.

Что помогло

Системы с многофакторной аутентификацией (MFA), включая простые SMS-коды, оказались устойчивы к атакам. Чтобы избежать подобных ситуаций, необходимы более строгие проверки при внесении изменений в аккаунт и обязательное подтверждение через другие каналы связи. Также важно ограничить частоту действий ИИ, внедрить мониторинг подозрительных операций и проводить глубокий анализ рисков.

Технические детали

В атаках использовался Meta AI Support Assistant, выпущенный в марте 2026 года. Методы включали подмену запросов и использование VPN. Среди эффективных мер защиты — MFA, SMS-коды, а также системы мониторинга аномальной активности.

Ранее по теме
Хакеры взломали аккаунты Instagram через AI-помощника Meta

Больше новостей в нашем Телеграм. Подпишись!

Ссылка на источник тык.

Read more

Визуализация работы модели Atlas: генерация 3D-объектов и пространственного интеллекта от World Labs

Atlas создает 3D-миры по одному фото

Пространственный интеллект и модель atlas Atlas — это мультимодальная модель мира, которая учит AI понимать 3D-объекты и законы физики. Это важный этап на пути к AGI, так как нейросеть начинает осознавать, как предметы реально взаимодействуют в пространстве. Технологии и возможности В основе модели лежит архитектура multimodal autoregressive diffusion transformer. В отличие

Логотип OpenAI и элементы цифровой защиты: безопасность новой флагманской ИИ-модели от кибератак

Новая модель OpenAI создает эксплойты и атаки

Безопасность новой модели openai OpenAI усиливает защиту своей будущей флагманской модели. Она оказалась настолько мощной, что компания была вынуждена активировать строгие протоколы безопасности. Многие риски, которые раньше считались теоретическими, стали реальностью. Сейчас разработчики ищут баланс: AI должен оставаться полезным инструментом для кибербезопасности, но при этом не иметь возможности самостоятельно атаковать

Интерфейс OpenClaw 2.0: автономные AI-агенты, управление терминалом и интеграция с Ollama

OpenClaw 2.0 управляет ПК через мессенджеры

Openclaw: автономные ai-агенты на вашем пк OpenClaw — это open-source фреймворк для создания автономных AI-агентов. В отличие от обычных чатов, эти помощники работают прямо на вашем компьютере и могут выполнять задачи по расписанию: управлять почтой, календарем, файлами и терминалом. Общаться с ними можно через привычные мессенджеры: Telegram, WhatsApp, Discord или Signal.

Демонстрация работы ИИ-модели Runway Solaris по созданию интерактивных интерфейсов и цифровых пространств

Runway Solaris создает приложения и сайты без кода

Runway представила Solaris — модель для создания интерактивных цифровых пространств. Теперь сайты и приложения можно собирать без навыков программирования: система сама генерирует визуал и продумывает логику интерфейса. Как это работает Систему обеспечивают две технологии: движок рендеринга и языковая модель. Solaris отрисовывает кадры, а модель определяет, как должен измениться интерфейс. В итоге

Хочешь больше информации про автоматизацию и AI?

В ТГ-канале «Дети нейросети» рассказываю про автоматизацию бизнеса.

Автоматизироваться
Дети Нейросети © 2026