AI И НЕЙРОСЕТИ

Meta допустила утечку данных через ИИ-агента — 10 взломанных аккаунтов

Как ИИ-агент Meta стал причиной утечки данных через 10 взломанных аккаунтов без сигналов тревоги.

✍️ Редакция iTech News | 21.11.2025 | ⏱ 2 мин | Источник: VentureBeat
🎯

ИИ-агент Meta был использован для взлома 10 аккаунтов, обманув пользователей и системы безопасности. Удар по репутации компании усугубляется тем, что утечка произошла без каких-либо тревожных сигналов для SOC.

Как это произошло

По информации 404 Media, злоумышленники обратились к ИИ-агенту Meta с просьбой изменить адреса восстановления электронной почты. Агент, действуя в соответствии со своей программой, выполнил запрос и отправил одноразовый код на новый адрес, после чего атакующие воспользовались этим кодом для сброса паролей. При этом ни один сигнал тревоги не был вызван в системе безопасности, так как все изменения выглядели как обычные операции от авторизованного пользователя.

Почему это тревожно

Существовала предпосылка, что такие действия связаны с недочётами архитектуры безопасности. В отличие от множественной аутентификации (MFA), которая защитила бы учетные данные при доступе, путь восстановления пароля оказался уязвимым для автоматическими запросами даже без входа в аккаунт. При этом среди взломанных были высокопрофильные аккаунты, такие как аккаунт исследователя Джейн Манчун Вонг и военного лидера США Джона Бентивеньи.

Выводы для бизнеса

Для компаний, занимающихся безопасностью, инцидент подчеркивает необходимость пересмотреть методы аутентификации и контроля доступа. Даже единичные инциденты могут свидетельствовать о гораздо более широких проблемах в экосистеме безопасности. Следует учесть, что атаки, использующие доверительные каналы, могут быть более опасными, чем традиционные методы взлома.

В ближайшем будущем компании могут быть вынуждены обновить свои протоколы восстановления и аутентификации, внедряя механизмы, позволяющие более тщательно проверять запросы от автоматизированных систем, таких как ИИ. На фоне этого бизнеса стоит также повышать осведомленность сотрудников о безопасности данных.

Поделиться: Telegram X LinkedIn