Meta xác nhận hàng nghìn tài khoản Instagram bị hack do bị lạm dụng chatbot AI
(this.weekinsecurity.com)- Một lỗ hổng trong hệ thống khôi phục tài khoản có hỗ trợ AI của Instagram đã cho phép liên kết đặt lại mật khẩu được gửi đến email do kẻ tấn công kiểm soát, dẫn đến khả năng chiếm đoạt tài khoản
- Theo thông báo vi phạm dữ liệu, Meta đã thông báo việc xâm phạm tài khoản cho ít nhất 20.225 người
- Kẻ tấn công có thể chiếm quyền toàn bộ Instagram và các tài khoản được liên kết, đồng thời truy cập thông tin liên hệ, ngày sinh, thông tin hồ sơ, bài đăng, tin nhắn trực tiếp và hoạt động tài khoản
- Một lỗi ở đường dẫn mã riêng biệt khiến hệ thống không xác minh được email yêu cầu có khớp với email của tài khoản hay không, nên việc đặt lại mật khẩu của các tài khoản đã tắt xác thực hai yếu tố có thể bị lạm dụng
- Meta đã vô hiệu hóa chatbot AI và gỡ bỏ đường dẫn mã đặt lại tài khoản, đồng thời đang kiểm tra các chatbot khác để ngăn sự cố tái diễn
Quy mô ảnh hưởng và thông tin có thể bị truy cập
- Trong thông báo vi phạm dữ liệu, Meta cho biết đã thông báo về việc tài khoản bị xâm phạm cho ít nhất 20.225 người, trong đó có 30 cư dân Maine
- Việc xâm phạm tài khoản có thể dẫn đến chiếm đoạt toàn bộ tài khoản Instagram và các tài khoản liên kết, kèm theo quyền truy cập vào thông tin liên hệ, ngày sinh, thông tin hồ sơ, bài đăng, tin nhắn trực tiếp và hoạt động tài khoản
- Meta cho biết hiện chưa biết liệu dữ liệu cá nhân nào đã thực sự bị truy cập trong quá trình tấn công hay chưa
Lỗ hổng và cách thức bị lạm dụng
- Vụ xâm phạm liên quan đến lỗ hổng trong hệ thống khôi phục tài khoản có hỗ trợ AI dành cho Instagram, và lỗ hổng này đã bị khai thác để thực hiện việc đặt lại mật khẩu cho tài khoản người dùng Instagram
- Lỗi này cho phép bất kỳ ai cũng có thể đặt lại mật khẩu của các tài khoản chưa bật xác thực hai yếu tố, và chatbot đã gửi mã xác minh đến email do kẻ tấn công kiểm soát thay vì email của chủ tài khoản
- Do một lỗi ở đường dẫn mã riêng biệt, hệ thống đã không kiểm tra đúng cách xem địa chỉ email do người yêu cầu đặt lại mật khẩu cung cấp có trùng với địa chỉ email được liên kết với tài khoản Instagram đó hay không
- Khi một địa chỉ email chưa từng được liên kết với tài khoản được cung cấp, hệ thống không từ chối yêu cầu mà lại gửi liên kết đặt lại mật khẩu tới email đó, khiến bên thứ ba không được phép có thể nhận liên kết đặt lại của tài khoản không thuộc sở hữu của họ
- Ở bước này, kẻ tấn công có thể đặt lại mật khẩu của nạn nhân và chiếm đoạt tài khoản như thể là chủ sở hữu hợp pháp
Thời gian và thông báo tới người dùng
- Theo danh sách tại Maine, các vụ hack bắt đầu vào khoảng ngày 17/4 và kéo dài cho đến tuần này, khi Meta bảo vệ chatbot
- Instagram đã bắt đầu gửi thông báo đặt lại mật khẩu cho những người bị ảnh hưởng từ đầu tuần này, và một số người cho biết việc hack vẫn đang tiếp diễn
- Meta đã hướng dẫn những người dùng bị ảnh hưởng đặt lại mật khẩu và xác thực lại thông qua các kênh an toàn, đã được kiểm chứng
Biện pháp của Meta và những điểm còn chưa rõ
- Hiện Meta đã vô hiệu hóa chatbot AI và gỡ bỏ đường dẫn mã từng cho phép chatbot đặt lại tài khoản người dùng
- Meta cũng đang kiểm tra các chatbot khác trên toàn bộ nền tảng của mình để ngăn sự cố lặp lại
- Các tình huống cụ thể dẫn đến việc chatbot bị lạm dụng vẫn chưa được làm rõ
- Sự việc này xảy ra trong bối cảnh Meta tiếp tục tập trung vào AI, sau đợt sa thải hàng nghìn nhân viên và việc trao thưởng cổ phiếu cho các lãnh đạo cấp cao
1 bình luận
Ý kiến trên Hacker News
Trong thông báo vi phạm của Meta có câu: “bản thân công cụ vẫn hoạt động bình thường, đúng như dự định, nhưng do lỗi ở một nhánh mã riêng nên đã không kiểm tra đúng việc địa chỉ email do người yêu cầu đặt lại mật khẩu cung cấp có khớp với email của tài khoản Instagram đó hay không”; gọi đây là hoạt động bình thường hay đúng như dự định thì có vẻ không hợp lý
Tôi vẫn nghĩ để sửa được nhiều thứ ở Mỹ thì cần cập nhật UCC[1] để không còn cho phép miễn trừ trách nhiệm đối với phần mềm dùng trong sản phẩm nữa
[1] Universal Commercial Code -- https://www.law.cornell.edu/ucc
Trang nhập liệu nhận tên người dùng và email rồi gửi tới hàm backend thì đúng là hoạt động như dự định; vấn đề nằm ở chỗ hàm backend không xác minh email có khớp với tên người dùng hay không
“Meta đã thông báo cho ít nhất 20.225 người rằng tài khoản của họ đã bị xâm phạm… các hacker có thể chiếm toàn bộ Instagram và các tài khoản liên kết của nạn nhân, đồng thời truy cập thông tin liên hệ, ngày sinh, thông tin hồ sơ, cũng như bài đăng, DM và hoạt động tài khoản… vụ hack bắt đầu khoảng ngày 17 tháng 4 và kéo dài đến tận tuần này”, quy mô gây sốc thật sự
Với một công ty cỡ vừa có 100 nghìn khách hàng thì sẽ là gây sốc, nhưng với một gã khổng lồ internet có 3 tỷ người dùng hoạt động hàng tháng thì dù tệ thật cũng chưa chắc đến mức “gây sốc”
Mong là đừng ai nói như thể có cả một đội quân người tràn vào chiếm từng tài khoản một
Dù vậy, tôi vẫn nghi ngờ liệu EU có thực sự làm đúng khi đến lúc phải bảo vệ khách hàng hay không
Tài khoản tôi tạo cho sản phẩm mới đã bị hệ thống tự động vô hiệu hóa vĩnh viễn, và không có cách nào kháng nghị với con người
Nếu có ai từ Meta/Instagram đọc được thì tôi đã viết ngắn gọn chi tiết trong blog, mong được giúp đỡ
https://addisonwebb.com/blog/2026-06-05-Can%20Someone%20at%2...
Vì vậy mới hiện bước xác minh “hãy xác nhận bạn là người”, rồi tài khoản gốc bị khóa vì vi phạm tiêu chuẩn cộng đồng yêu cầu tài khoản gốc phải là con người
Trang tiêu chuẩn cộng đồng trong liên kết bạn gửi khá dày đặc, nên nếu không đăng các nội dung rõ ràng như người lớn thì rất dễ nghĩ rằng mình chẳng vi phạm gì cả
Điều khoản bị vi phạm là đoạn “không tạo tài khoản đại diện cho thực thể không phải con người như doanh nghiệp, thú cưng hoặc nhân vật ảo”
Bạn cần làm theo quy trình thiết lập trang doanh nghiệp từ một tài khoản cá nhân
Giờ trên mọi nền tảng mạng xã hội, khi tạo trang doanh nghiệp, việc đọc đúng lộ trình chính thức là rất quan trọng; tất cả đều đang chịu áp lực phải ngăn làn sóng trang spam và lừa đảo
Nếu vẫn không gỡ được, tôi khuyên nên liên hệ một agency thương hiệu/quảng cáo, trả khoảng 100 USD để họ nhờ đầu mối Meta bên họ xin gỡ chặn
Trên thực tế, muốn tạo được các tài khoản kiểu này thì phải quen người có quen người trong Meta
Mẹo: tốt nhất đừng đăng vấn đề này lên Twitter hay nền tảng khác. Spam tự động sẽ bâu vào rất nhiều
Loại đó được tạo ra cho các mục đích như lập tài khoản mới
Mỗi lần tôi cố tạo tài khoản để dùng cho mục đích kinh doanh thì chỉ trong vài phút là bị yêu cầu giấy tờ tùy thân, rồi cuối cùng tài khoản vẫn bị cấm
Mọi thứ đều phải xử lý thông qua tài khoản cá nhân
Chuyện này đã được đăng trên Hacker News vài ngày trước (https://news.ycombinator.com/item?id=48359102)
Đó không phải về khâu xác minh cẩu thả của Meta, mà là phần giải thích về cách thức hack thực tế
Mong là chuyện này sẽ đẩy nhanh thêm sự suy tàn của Meta
Thế giới sẽ thích nghi tốt ngay cả khi không có mạng xã hội
Đáng tiếc là Meta gần như là nền tảng duy nhất cho phép tiếp cận mọi người trên nhiều nhóm nhân khẩu học khác nhau, và điều quan trọng là những người đang theo dõi 22 nghìn tài khoản đó
Họ không bị ảnh hưởng trực tiếp bởi sự việc này nên sẽ không rời Meta, và 99% thậm chí còn không biết hoặc không quan tâm chuyện này đã xảy ra
Cái gọi là “hệ thống khôi phục tài khoản có hỗ trợ AI” à, rốt cuộc Meta đang làm cái quái gì vậy
Dù vậy, đúng là họ không nên làm thế này, và tôi cũng tò mò chuyện này sẽ ảnh hưởng thế nào đến các đợt IPO AI lớn
Meta cũng là một tay chơi lớn trong lĩnh vực này, nên nếu ngay cả họ còn làm không ra hồn thì…
Vì người ta quên hoặc làm mất thông tin đăng nhập, bị hack, hoặc bị mạo danh, mà đó còn mới chỉ tính các yêu cầu hợp pháp
Cộng thêm vào đó là các yêu cầu bất hợp pháp, từ đám script kiddie hoạt động hằng ngày, bọn tống tiền đòi tiền chuộc, những kẻ muốn đánh cắp các handle “có giá trị”, cho tới các tác nhân cấp quốc gia muốn truy cập DM của những người nhắn tin với các tài khoản chống chính phủ
Vì thế sẽ kéo theo ba chuyện. Nếu để con người xem các ticket này thì cực kỳ tốn kém, xử lý hay không xử lý yêu cầu đều có thể gây thiệt hại PR rất lớn, và nhóm người dùng/khách hàng thì trải dài từ những người thông minh và giàu có nhất thế giới cho tới những du khách có khả năng phán đoán còn kém cả gấu[1] hoặc những người thậm chí không viết nổi tử tế
Tệ hơn nữa là nhiều dịch vụ trực tuyến hoàn toàn không có cách nào gắn với giấy tờ tùy thân do chính phủ cấp, cũng có thể không có cả phương án thay thế như SIM điện thoại, tham nhũng có thể chen vào ở mọi cấp độ, và đặc biệt với các mục tiêu “ngon ăn”, giá trị quy đổi ra tiền có thể lên tới hàng triệu đô la
Chỉ riêng Instagram đã có 3 tỷ người dùng trên toàn cầu, nên chi phí cho hỗ trợ người dùng chắc chắn phải khổng lồ, lại còn phải đối phó với khoảng 7.000 ngôn ngữ đang được sử dụng tích cực trên thế giới[2], và cả những người có quyền lực cỡ Tổng thống Mỹ hoặc giàu cỡ Elon Musk cũng đều là mục tiêu bị tấn công
Rõ ràng toàn bộ ý tưởng này đã thiếu quản trị rủi ro một cách khủng khiếp, nhưng cũng không nên giả vờ như ngay từ đầu đây là một vấn đề nhỏ nhặt
Đó cũng là lý do họ thúc đẩy AI, vì nếu làm đúng thì nó có thể giảm tải đáng kể công việc của bộ phận hỗ trợ tuyến đầu với chi phí thấp hơn rất nhiều
[1] https://velvetshark.com/til/til-smartest-bears-dumbest-touri...
[2] https://www.sapiens.org/language/world-languages-counting-me...
Nên sửa tiêu đề thành “Meta xác nhận hàng nghìn tài khoản Instagram bị hack vì chatbot AI không an toàn”
Không hiểu sao khi làm thứ này, việc “người dùng có thể yêu cầu gửi sang email khác hay không” lại không phải đúng nghĩa là bài kiểm tra đầu tiên
Chẳng lẽ quy mô lớn quá nên khỏi test gì luôn sao?
Có thể có ngoại lệ, nhưng phần lớn mọi người muốn dùng AI với tâm thế rằng họ có thể lười biếng
Rất có thể trong quá trình phát triển, họ còn chẳng nghĩ đến trải nghiệm người dùng, chứ đừng nói đến trải nghiệm của nhân viên hỗ trợ
Họ chỉ chăm chăm vào trải nghiệm phát triển của chính mình, bảo LLM tạo chatbot, nó chạy được, rồi tốc độ ấy được ghi chép, báo cáo lên trên, và dùng để lôi kéo đầu tư từ cổ đông
Nếu có suy nghĩ thấu đáo từ trước thì nó đã đi ngược lại câu chuyện rằng AI sẽ trở thành kỹ sư hoặc giúp tăng năng suất lên 100 lần
Chỉ cần nhìn vào cái “Q&A chatbot” tệ hại đến lố bịch dưới một số bài đăng trên Facebook, cùng hệ thống gần như không phân biệt nổi đâu là bình luận không phù hợp và đâu là bình luận bình thường, là đủ thấy Meta tụt hậu đến mức nào trong AI