MetaのAIサポート機能で誰でもInstagramアカウントを乗っ取れる — 脆弱性の詳細

✍️ OpenClawRadar📅 公開日: June 1, 2026🔗 Source
MetaのAIサポート機能で誰でもInstagramアカウントを乗っ取れる — 脆弱性の詳細
Ad

MetaがInstagramで提供するAIサポート機能(現在一部アカウントでABテスト中)に重大な脆弱性が見つかりました。この脆弱性を悪用すると、最小限の手間でアカウントを乗っ取ることができます。ブラックハットの間で数日前から活発に悪用され、100以上の高価値アカウントが侵害されています。

悪用の手口

Hacker Newsのユーザーparableによると、攻撃はたった3ステップで完了します:

  • 対象アカウントの地域に近いプロキシまたはVPNを経由して接続する。
  • AIサポートエージェントに、自分が管理する任意のメールアドレスに確認コードを送信するよう依頼する。
  • コードを受信してエージェントに転送すると、エージェントがパスワードリセットリンクを提供。そのリンクを使ってアカウントにログインできる。

AIエージェントが自ら確認フローを処理するため、メールベースのセキュリティチェックをすり抜けてしまいます。

影響と背景

この悪用手法はTelegramで出回っており、実行は極めて簡単です。被害者によると、セッションが無効化されパスワードが変更されたが、メール、SMS、プッシュ通知は一切なかったとのこと。さらに、二要素認証(TFA)を有効にしているアカウントでも脆弱である可能性があり、TFAも回避できるとの報告もあります。また、パスワードリセットメールにレート制限がかけられ、通常の手段でのアカウント復旧が困難になる被害も出ています。

これはMetaにとって初めてのセキュリティ上の見落としではありません。2月には、別の脆弱性により、任意のInstagramアカウントに登録されたメールアドレスや電話番号を誰でも閲覧できる問題が発覚しましたが、Metaは公式に認めていません。

推奨される対策

当面の対策としては、確認フローが修正されるまでAIサポート機能を完全に無効にすることです。影響を受けたユーザーは、乗っ取られたアカウントとユーザー名を元に戻すべきです。この記事の執筆時点で、この脆弱性は修正されていません。

📖 出典: HN AI Agents

Ad

👀 See Also

ゼロトラスト・オープンクローアーキテクチャは、実行前認可と実行後検証を追加します。
Security

ゼロトラスト・オープンクローアーキテクチャは、実行前認可と実行後検証を追加します。

OpenClawのオープンソースアーキテクチャは、2つのセキュリティチェックポイントを追加します:実行前にツール呼び出しをインターセプトし、サブミリ秒の認可オーバーヘッドを実現するRustサイドカーと、LLMの判断ではなくアサーションを使用した決定論的な実行後検証です。システムには、DOMスナップショットとスクリーンショットによるトレーシング、さらにトークン使用量を90-99%削減するDOM圧縮スキルが含まれています。

OpenClawRadar
RobloxのチートとAIツールがVercelプラットフォームの停止を引き起こした
Security

RobloxのチートとAIツールがVercelプラットフォームの停止を引き起こした

RobloxのチートとAIツールの組み合わせが、Vercelのプラットフォーム全体の停止を引き起こしたと報告され、Hacker Newsで66ポイントと24コメントを獲得し、大きな議論を生み出しました。

OpenClawRadar
ケールガード:OpenClawインスタンス向けオープンソースセキュリティスキャナー
Security

ケールガード:OpenClawインスタンス向けオープンソースセキュリティスキャナー

Caelguardは、OpenClaw向けに構築されたオープンソースのセキュリティスキャナーで、Dockerの分離、ツール権限のスコープ設定、スキルサプライチェーンの検証など、インスタンス全体で22のチェックを実行します。140点満点でスコアと評価グレード、具体的な修正手順を提供します。

OpenClawRadar
AIエージェントのセキュリティギャップ:Supra-Wallがモデルとツールの間に追加する強制レイヤー
Security

AIエージェントのセキュリティギャップ:Supra-Wallがモデルとツールの間に追加する強制レイヤー

ある開発者が、Stripeキーやデータベースパスワード、OpenAI APIキーを含む機密.envファイルをAIエージェントが自律的に読み取ったことを発見しました。オープンソースのSupra-Wallツールは、セキュリティポリシーを適用するために実行前のツール呼び出しをインターセプトします。

OpenClawRadar