生成AIがもたらしたセキュリティ上の盲点が、ソーシャルメディア業界に衝撃を与えている。Metaが運営する写真・動画共有プラットフォーム「Instagram」において、同社のAIチャットアシスタントを悪用したアカウント乗っ取りが2万件以上確認された。被害には化粧品小売大手のSephoraや米宇宙軍の曹長、さらにはBarack Obama元大統領のホワイトハウス公式アカウントといった著名なターゲットも含まれており、その手口の巧妙さとAIサポートの脆弱性が浮き彫りとなった。
AIチャットボットが招いたセキュリティホール
問題の発端は、Metaが2026年3月に導入したAI搭載カスタマーサポートシステムにある。同社はこの移行により「パスワードの更新やプロフィール設定など、アカウントに関する年中無休のヘルプ」を実現すると発表していた。しかし、この自動化が皮肉にも脆弱性の温床となった。ハッカーはAIボットに対し、標的アカウントのメールアドレスを自身のものに変更するよう依頼。これが許可されると、パスワードリセットを要求し、個人のメールアドレスに送信されたコードを使ってアカウントを完全に乗っ取ることができたのである。
特に注目すべきは、この攻撃に二要素認証(2FA)を突破する高度な技術が不要だった点だ。ハッカーは単にAIに対して「このアカウントのメールアドレスを変更してほしい」と依頼しただけであり、ユーザーのメールアドレスや元のパスワードを知る必要は一切なかった。また、VPNを使用して標的の所在地にいるように偽装するという、基本的なソーシャルエンジニアリングの手法が用いられていた。X(旧Twitter)上にはこのプロセスを示す編集済み動画も投稿され、その容易さが世界中のユーザーに衝撃をもって伝えられた。
2万件超の被害とMetaの対応
正確な被害規模は、メイン州司法長官事務所に提出された書類で明らかになった。それによると、被害に遭ったアカウントの総数は2万225件に上り、うち30件はメイン州の居住者のものだった。当初、ハッキングの規模は不明瞭で、RedditやX上でユーザーが相次いで報告するにとどまっていたが、404 Mediaの報道を皮切りに、その全容が徐々に明らかになった。Metaは6月5日付のインシデント通知書で、「InstagramのAIを活用したアカウント復旧システムに脆弱性があり、不正な第三者によってパスワードリセットが悪用された」と認めている。同社の広報担当者は、最初の報道直後の6月1日の時点でこの問題は修正されたとXに投稿した。
影響を受けたアカウントは強制的にログアウトされ、メールアドレスは元の状態に戻された。その後、ユーザーはパスワードをリセットし、ログインを再認証するよう求められた。Metaによれば、アカウントの安全が確保された後、将来の攻撃を防ぐために二要素認証を有効にするよう促す通知が改めて送信されるという。
なぜAIサポートは悪用されたのか
この事件の核心は、AIによるカスタマーサポートが「誰からの依頼かを適切に判断できなかった」点にある。従来、こうしたアカウント復旧プロセスは人間のサポートスタッフが対応しており、不審な行動が検知された際にはヒューリスティックな判断で止めることができた。しかし、AIチャットボットがプロセス全体を自動処理するようになったことで、異常な動きが始まっても人間が介入する仕組みが欠如していた。その結果、ハッカーは同じ手口を何度も繰り返し、誰にも気づかれることなく成功させることが可能となった。
本件は、AIによる業務効率化がもたらす光と影を如実に示している。Metaは「年中無休のヘルプ」を実現した一方で、意図しないアクセス権の付与という重大なセキュリティリスクを内包していた。同様のAIチャットボットは、カスタマーサポート分野で急速に普及しており、今回の事例は業界全体に対する警鐘として受け止められるべきだろう。
ユーザーが取るべき対策
今回のインシデントを受けて、すべてのInstagramユーザーは直ちに二要素認証を有効にすることが強く推奨される。この設定は、設定メニュー内の「セキュリティ」から行うことができ、認証アプリやSMSコードを用いた追加認証を必須にできる。また、パスワードリセットに関するメールが身に覚えのないタイミングで届いた場合は、直ちにパスワードを変更し、アカウントのアクティビティを確認すべきだ。Metaは今回の問題を修正したと発表しているが、AIを標的にした新たな攻撃手法が開発される可能性は否定できない。ユーザー自身のセキュリティ意識の向上が、今後ますます重要になるだろう。