
AIによるサポート体制の裏を突かれた事件で、セキュリティ対策を見直したい同僚や知人とも共有したい文脈があります。

AIサポートが逆手に取られた乗っ取り 記事の流れと主な事実
MetaのAIチャットアシスタントに起因するセキュリティ脆弱性により、Instagramで2万225件のアカウントが不正アクセスの被害に遭った。攻撃者はAIにユーザーのメールアドレスを自分のものに変更させ、パスワードリセットを経てアカウントを乗っ取った。この手口は2要素認証を無効にしているアカウントに対して特に有効で、著名なアカウントも含まれていた。
Metaは3月にカスタマーサポートをAI主導に移行しており、その結果、不審な操作を人間が検知・阻止する機会が失われた。AIが自動で処理を進めることで、複数回の攻撃が検知されずに成功した。影響を受けたアカウントは強制ログアウトされ、メールアドレスが元に戻された後、パスワードの再設定が求められた。
Metaは6月5日付の文書で、InstagramのAIを活用したアカウント復旧システムに脆弱性があったことを認めている。現在は問題を修正済みとしており、ユーザーには2要素認証の導入を促す通知を送っている。専門家は、AIによる自動対応が新たな攻撃経路になるリスクを指摘している。
主な事実
- 2026年6月、MetaのAIチャットアシスタントの脆弱性により、Instagramで2万225件のアカウントが不正アクセスの被害に遭った。
- 攻撃者はAIにユーザーのメールアドレスを変更させ、パスワードリセットを経てアカウントを乗っ取った。
- Metaは2026年3月にカスタマーサポートをAI主導に移行しており、不審操作の検知が困難になっていた。
- 影響を受けたアカウントは強制ログアウトされ、メールアドレスが元に戻された後、パスワードの再設定を求められた。
- Metaは6月5日付のインシデント通知で、AIを活用したアカウント復旧システムの脆弱性を正式に認めた。
Cantoのビジュアルニュース解説です。制作にはAIツールが補助的に使われることがあります。 編集方針





