가장 황당한 최신 인스타그램 “exploit” 사례
·2026.06.02 01:31
Meta의 지원 AI를 악용하여 인스타그램 계정을 탈취하는 새로운 보안 취약점이 발견되었습니다.
Meta의 **지원 AI(Support AI)**를 이용해 인스타그램 계정을 탈취하는 새로운 방식의 보안 취약점이 보고되었습니다.
공격자는 타겟의 위치와 유사한 VPN 또는 프록시를 사용하여 보안 알고리즘을 우회한 뒤, Meta의 지원 AI에게 계정이 해킹되었다고 주장합니다. 이후 인증 코드를 공격자가 제어하는 임의의 이메일로 보내달라고 요청하는데, AI가 해당 이메일의 기존 사용 여부를 확인하지 않는 허점을 이용합니다.
본인 확인을 위한 비디오 셀피 요구 단계에서도, 타겟의 사진을 활용한 AI 애니메이션 기술을 통해 인증을 통과할 수 있는 것으로 알려졌습니다.
이 취약점은 기존의 **2단계 인증(2FA)**을 완전히 무력화하며, 계정의 이메일과 전화번호를 공격자의 것으로 즉시 변경하여 원 소유자의 복구를 어렵게 만듭니다. 오바마 백악관 계정 등 유명 계정들이 이 방식으로 피해를 입었으며, 현재 Meta 측에서 해당 문제를 패치한 것으로 파악됩니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.