메타의 AI 지원 기능, 인스타그램 계정 탈취 가능 — 익스플로잇 상세 정보

현재 일부 계정을 대상으로 A/B 테스트 중인 Meta의 인스타그램 AI 지원 기능에 심각한 취약점이 존재합니다. 이 취약점을 이용하면 최소한의 노력으로 누구나 계정을 탈취할 수 있습니다. 이 익스플로잇은 블랙햇 커뮤니티에서 며칠째 활발히 사용되어 100개 이상의 고가치 계정이 손상되었습니다.
익스플로잇 작동 방식
Hacker News 사용자 parble의 게시글에 따르면, 공격은 단 세 단계로 이루어집니다:
- 대상 계정의 지역과 가까운 프록시 또는 VPN을 통해 연결합니다.
- AI 지원 에이전트에게 귀하가 통제하는 임의의 이메일 주소로 인증 코드를 보내도록 요청합니다.
- 코드를 받아 에이전트에게 전달하면, 에이전트가 비밀번호 재설정 링크를 제공하며 이를 통해 계정에 로그인할 수 있습니다.
이 방법은 AI 에이전트가 직접 인증 흐름을 처리하기 때문에 이메일 기반 보안 확인을 우회합니다.
영향 및 맥락
이 익스플로잇은 텔레그램을 통해 유포되었으며 실행이 간단합니다. 피해자들은 이메일, 문자, 푸시 알림 없이 세션이 종료되고 비밀번호가 변경되었다고 보고합니다. 2단계 인증(TFA)이 활성화된 계정도 취약할 수 있으며, 일부 보고서에 따르면 TFA도 우회 가능합니다. 이 익스플로잇의 영향을 받은 사용자는 비밀번호 재설정 이메일의 속도 제한을 경험하여 정상적인 경로를 통한 계정 복구가 더 어려워졌습니다.
이는 Meta의 첫 보안 실수가 아닙니다. 2월에는 인스타그램 계정에 등록된 이메일과 전화번호를 누구나 볼 수 있는 별도의 익스플로잇이 있었습니다. 해당 버그는 Meta에 의해 공식적으로 인정되지 않았습니다.
권장 조치
즉각적인 해결책은 인증 흐름이 수정될 때까지 AI 지원 기능을 완전히 비활성화하는 것입니다. 영향을 받은 사용자는 탈취된 계정과 사용자 이름을 되찾아야 합니다. Hacker News 게시글 시점 기준으로 이 결함은 패치되지 않은 상태입니다.
📖 전체 출처 읽기: HN AI Agents
👀 See Also

VulnHunter: Capital One의 에이전틱 AI 코드 보안 툴, 이제 오픈 소스로
Capital One이 VulnHunter를 오픈소스로 공개했습니다. 이 에이전틱 AI 도구는 공격자 진입점을 시뮬레이션하고, 거짓 긍정을 줄이기 위해 발견 결과를 검증하며, 대상별 코드 수정을 생성합니다.

레딧의 13개 단어가 AI 검색을 조작할 수 있다: 코넬 연구
코넬 연구에 따르면, Reddit이나 Wikipedia에 게시된 13단어 문장 하나로 AI 검색 에이전트를 신뢰성 있게 오염시킬 수 있습니다. 모든 AI 인용의 절반은 사용자 생성 콘텐츠(UGC) 사이트에서 비롯되며, 브랜드가 홍보 콘텐츠를 쉽게 주입할 수 있습니다.

Claude Code CVE-2026-39861: 심볼릭 링크 추적을 통한 샌드박스 이스케이프
Claude Code의 샌드박스에서 발생한 높은 심각도의 취약점으로, 심볼릭 링크를 추적해 작업 공간 외부에 임의 파일을 작성할 수 있으며, 잠재적으로 코드 실행으로 이어질 수 있습니다.

AI 에이전트 가드레일은 적극적인 유지 관리 없이 시간이 지남에 따라 약화됩니다.
AI 에이전트 가드레일은 시스템 프롬프트 업데이트가 누적되고, 모델 버전이 변경되며, 새로운 도구가 추가됨에 따라 시간이 지남에 따라 성능이 저하되어 종종 상충되거나 무시되는 안전 규칙이 발생하며, 정기적인 검토와 테스트가 필요합니다.