Przejdź do treści
Cyberataki

Asystent AI Meta pomógł przejąć konta Instagram. Jak to działa i jak się chronić?

Atakujący wykorzystali logiczną lukę w asystencie AI Meta, by przejąć setki znanych kont na Instagramie. Wyjaśniamy, jak doszło do włamania i co zrobić, by zmniejszyć ryzyko.

4 min read
An abstract composition of a large, glowing key being handed over by a translucent robotic hand to a shadowy figure, with a broken shield symbol in the background and tangled cables forming a web around the scene.

W ostatnich dniach głośno było o serii przejęć popularnych kont na Instagramie. Atakujący nie wykorzystali jednak typowego phishingu ani wycieku haseł – poprosili o pomoc asystenta AI Meta. Mechanizm ataku ujawnia poważne słabości w projektowaniu systemów opartych na sztucznej inteligencji, a dla zwykłych użytkowników oznacza jedno: nawet włączone uwierzytelnianie dwuskładnikowe nie zawsze wystarczy.

Co się stało? Asystent AI jako „zdezorientowany zastępca”

Jak opisuje SecurityWeek, atakujący wykorzystali logiczną lukę w asystencie AI Meta – narzędziu zaprojektowanym do pomocy użytkownikom w odzyskiwaniu dostępu do kont. Problem polega na klasycznym błędzie znanym w branży jako „confused deputy” (zdezorientowany zastępca). Asystent miał uprawnienia do zarządzania kontami, ale nie potrafił zweryfikować, kto faktycznie zadaje pytanie.

Atakujący po prostu prosili bota o przypisanie nowego adresu e-mail do docelowego konta, podając się za właściciela, który utracił dostęp. Aby ominąć systemy wykrywania oszustw, używali VPN-ów, by symulować lokalizację ofiary. Asystent AI chętnie wykonywał polecenie – wysyłał kod weryfikacyjny na nowy adres, a następnie umożliwiał zresetowanie hasła. Prawowity właściciel tracił dostęp, często bez żadnego powiadomienia.

Co więcej, w niektórych przypadkach asystent żądał zdjęcia selfie w celu potwierdzenia tożsamości. Atakujący modyfikowali wcześniej pobrane zdjęcia ofiar za pomocą narzędzi AI i przesyłali przerobione obrazy. System akceptował je i kontynuował proces.

Setki kont, w tym oficjalne profile

Według doniesień przejęto setki kont o dużym zasięgu. Wśród ofiar znalazły się profile takie jak Obama White House, Sephora czy konto Chief Master Sergeant of the Space Force. Przejęte konta były natychmiast sprzedawane w dark webie. Część sprawców publikowała nawet instrukcje, jak powtórzyć atak.

Meta potwierdziła, że luka została już załatana i exploit przestał działać. Firma nie ujawniła jednak, ile dokładnie kont mogło zostać dotkniętych. SecurityWeek zwrócił się do Meta o komentarz, ale na moment publikacji artykułu nie otrzymał odpowiedzi.

Dlaczego uwierzytelnianie dwuskładnikowe nie pomogło?

To jeden z najbardziej niepokojących aspektów ataku. Jak podaje źródło, atak ominął zabezpieczenia 2FA dla przejętych kont. Mechanizm asystenta AI miał uprawnienia do zarządzania kontami na poziomie API – mógł zmieniać adres e-mail i resetować hasło, co w praktyce dezaktywowało istniejące metody uwierzytelniania. Ofiary nie otrzymywały powiadomień o próbach resetowania hasła.

Dan Moore, senior director w FusionAuth, skomentował: „To świetna ilustracja tego, dlaczego autoryzacja agenta AI jest trudniejszym i bardziej krytycznym problemem niż uwierzytelnianie. Bot Meta nie zweryfikował niczego na temat osoby pytającej; po prostu pomocnie robił to, co mu kazano, aż do wysłania kodu potwierdzającego, że nowy adres e-mail jest ważny”.

Co możesz zrobić, by zmniejszyć ryzyko?

Choć luka została załatana, incydent pokazuje, że nawet duże platformy mogą mieć słabe punkty w interakcjach z AI. Oto kilka praktycznych zaleceń:

  • Włącz dodatkowe zabezpieczenia konta – w ustawieniach Instagrama aktywuj opcję „Prośby o zabezpieczenia” (Security Checkup) i regularnie przeglądaj urządzenia, które mają dostęp do konta.
  • Używaj unikalnych, silnych haseł – najlepiej zarządzanych przez menedżera haseł. Nie używaj tego samego hasła na różnych serwisach.
  • Monitoruj powiadomienia – jeśli otrzymasz e-mail o zmianie adresu lub resecie hasła, a sam tego nie inicjowałeś, natychmiast zgłoś to do Meta.
  • Rozważ użycie kluczy sprzętowych – Instagram obsługuje fizyczne klucze bezpieczeństwa (FIDO2), które są odporne na phishing i tego typu ataki.
  • Bądź ostrożny z udostępnianiem danych biometrycznych – atak pokazał, że AI potrafi oszukać system weryfikacji selfie. Nie przechowuj w chmurze zdjęć, które mogłyby posłużyć do fałszerstwa.

Co dalej? Szerszy problem z agentami AI

Incydent z Instagramem to nie tylko historia o jednej luce. To ostrzeżenie dla całej branży: w miarę jak firmy wdrażają asystentów AI do zarządzania kontami, muszą zadbać o solidne mechanizmy autoryzacji. Samo uwierzytelnienie to za mało – system musi wiedzieć, kto wydaje polecenie i czy ma do tego prawo.

Dla przeciętnego użytkownika najważniejsze jest zachowanie czujności i korzystanie z dostępnych opcji zabezpieczeń. Nawet jeśli platformy takie jak Meta szybko reagują na incydenty, to właśnie świadome nawyki – regularne sprawdzanie ustawień, unikanie klikania w podejrzane linki i stosowanie silnego uwierzytelniania – stanowią pierwszą linię obrony.

Warto śledzić komunikaty Meta dotyczące bezpieczeństwa oraz aktualizować aplikacje na bieżąco. Atak na Instagram to kolejny dowód, że cyberprzestępcy nieustannie szukają nowych dróg – także tych prowadzących przez sztuczną inteligencję.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR