इंस्टाग्राम पर अराजकता: Meta की AI प्रसिद्ध व्यक्तियों के खातों को हैकर्स के लिए असुरक्षित छोड़ती है

Julien

जून 3, 2026

Chaos sur Instagram : l’IA de Meta laisse les comptes de célébrités vulnérables aux pirates

सोशल नेटवर्क पर साइबर सुरक्षा एक प्रमुख मुद्दा बन गई है, खासकर उस समय जब आर्टिफिशियल इंटेलिजेंस (AI) डिजिटल बातचीत में शामिल हो गई है। हाल ही में, इंस्टाग्राम, जो मेटा का मुख्य प्लेटफ़ॉर्म है, एक चिंता जनक घटना की चपेट में आया। इस तकनीकी दिग्गज की AI सहायता में एक गंभीर सुरक्षा दोष ने हैकर्स को सेलिब्रिटीज़ और सार्वजनिक हस्तियों के खातों पर नियंत्रण हासिल करने की अनुमति दी। यह डिजिटल उत्पात स्वचालित प्रणालियों को अत्यधिक शक्ति सौंपने से जुड़े बढ़ते जोखिमों को दर्शाता है। उच्च मूल्य वाले खातों, विशेषकर प्रसिद्ध सितारों के खातों के समझौते ने डेटा सुरक्षा और वर्चुअल पहचानों की सुरक्षा पर एक महत्वपूर्ण बहस को जन्म दिया, जो AI द्वारा नियंत्रित एक दुनिया में मौजूद है।

पिछले कई महीनों से, साइबर अपराधियों द्वारा इस कमजोरियों का फायदा उठाने से न केवल प्रतिष्ठा को भारी नुकसान हुआ है, बल्कि इस बाज़ार में जहां ये खाते ब्लैक मार्केट में भारी दामों पर बेचे जाते हैं, वहां भी भारी हानि हुई है। इस हमले की प्रक्रिया एक छलपूर्ण सरलता पर आधारित थी: मेटा के AI सहायक को अनुरोधों के इंजेक्शन और VPN की मदद से स्थान की नकल करके छेड़छाड़ कर हैकर्स ने लक्षित प्रोफाइल के जुड़ी ईमेल पतों को बिना किसी पारंपरिक सुरक्षा प्रणाली, जैसे कि दो-फैक्टर प्रमाणिकरण, जो अक्सर निष्क्रिय या बाईपास होती है, के किसी उल्लेखनीय प्रतिरोध के बदल दिया। नतीजतन भारी हैकिंग के अलावा, कुछ समझौता किए गए खातों पर अस्थायी रूप से राजनीतिक संदेशों का प्रसारण हुआ, जो पीड़ितों और पर्यवेक्षकों दोनों में बेचैनी का कारण बना।

यह संकट सुरक्षा प्रोटोकॉल की गहन समीक्षा की आवश्यकता पर जोर देता है, जब कि सहायक AI केवल उपकरण नहीं बल्कि उपयोगकर्ता डेटा के प्रबंधन और संशोधन में पूरी तरह से सम्मिलित अभिकर्ता बन जाते हैं। इंस्टाग्राम के मामले से आगे, यह विफलता संवेदनशील खातों के नियंत्रण में AI को दिए गए अधिकारों के आकलन में एक प्रणालीगत दोष को उजागर करती है। यह घटना डिजिटल सुरक्षा के गार्डरेल्स को पुनः सोचने और स्वचालित दुनिया में उपयोगकर्ताओं के विश्वास को संरक्षित करने के लिए निगरानी को सुदृढ़ करने का आग्रह करती है।

कैसे मेटा की AI की कमजोरियों ने इंस्टाग्राम के सेलिब्रिटी खातों को हैक करना संभव बनाया

इस साइबर हमला की जड़ में मेटा AI द्वारा संचालित सहायक चैटबोट था, जो उपयोगकर्ताओं को उनके इंस्टाग्राम खातों का प्रबंधन करने में सहायता करता था। हालांकि, इस स्वचालित प्रणाली के पास अत्यधिक व्यापक अनुमतियाँ थीं। जो एक सहायक उपकरण होना चाहिए था, वह एक बड़ी सुरक्षा छेद बन गया, जो बिना कड़ी पहचान जांच के सीधे लक्षित खातों तक पहुंच प्रदान करता था। हैकर्स ने इस खुले द्वार का फायदा उठाते हुए पारंपरिक पुनर्प्राप्ति और रीसेट प्रक्रियाएं शुरू कीं, जो सरल लेकिन प्रभावी बुद्धिमत्ता से अनुरोधों को छेड़छाड़ करती थीं।

चैटबोट को धोखा देने के लिए, साइबर अपराधी VPN का उपयोग कर पीड़ितों के भौगोलिक स्थान की नक़ल करते थे, जो एक महत्वपूर्ण कदम था क्योंकि मेटा AI स्थान-आधारित सत्यापन पर निर्भर था। स्थान की नकल होने के बाद, वे खाते से जुड़ी ईमेल एड्रेस को बदलने का अनुरोध कर सकते थे और इसी तरह लॉगिन विवरण को हथियाते थे। इस तकनीक ने दो-फैक्टर ऑथेंटिकेशन जैसी बुनियादी सुरक्षा को दरकिनार करना संभव बनाया, जो दुर्भाग्यवश कुछ मामलों में सक्रिय नहीं थी। इन स्थितियों में नियंत्रण हासिल करना लगभग त्वरित था।

Telegram पर हैकर्स के समूह और साइबर सुरक्षा समुदायों ने मेटा के चैटबोट के माध्यम से इस हैकिंग को कैसे किया जाए, इस पर वीडियो ट्यूटोरियल तेजी से फैलाए। इन वीडियो ने इंस्टाग्राम पर अराजकता के प्रसार में महत्वपूर्ण भूमिका निभाई, जिससे बड़ी संख्या में हमलावरों ने हज़ारों खातों पर इस विधि को दोहराया। कुछ सबसे प्रमुख लक्ष्य, जिनकी पहचान विश्व स्तर पर है, ने अपनी ऑडियंस को राजनीतिक अभियान और पुनर्विक्रय धोखाधड़ी के लिए इस्तेमाल होते देखा।

Neowin मीडिया के अनुसार, यह दोष कम से कम कुछ महीनों से मौजूद था, शायद फरवरी 2026 से, जो समझौते गए खातों की बड़ी संख्या की व्याख्या करता है। इन खातों में @hey या @jowo जैसे प्रोफाइल शामिल हैं, जिनका काला बाज़ार में संयुक्त मूल्य एक मिलियन डॉलर से अधिक हो सकता है। साइबर सुरक्षा विशेषज्ञों, जिनमें Jane Manchun Wong भी शामिल हैं, ने भी इस समस्या से प्रभावित होने की पुष्टि की है, जिससे पता चलता है कि सुरक्षा विशेषज्ञ भी ऐसी कमजोरियों के सामने असंरक्षित हैं।

मेटा AI सहायक प्रणाली की विशिष्ट कमजोरियां

मेटा AI की आंतरिक तंत्रों के गहन विश्लेषण से पता चलता है कि सहायक के पास खातों के प्रबंधन के संबंध में अत्यधिक असंतुलित अनुमतियाँ थीं। इसमें बिना दोहरी प्रमाणीकरण की आवश्यकता के पासवर्ड रीसेट करने की क्षमता रही, और न ही अनुरोध की गहन सत्यापन। डिजाइन की इस गलती ने हैकर्स को सुरक्षा के खालीपन में काम करने की अनुमति दी, क्योंकि AI पर बिना शर्त भरोसा किया गया।

शोधकर्ता ZachXBT सार्वजनिक रूप से इस गंभीर सुरक्षा छेद को उजागर करने वाले पहले लोगों में से थे। उन्होंने X प्लेटफ़ॉर्म पर बताया कि सहायक प्रणाली में यह नियंत्रण नहीं था कि वह असली उपयोगकर्ता और चैटबोट का दुरुपयोग कर रहे धोखेबाज के बीच भेद कर सके। यह अभाव पूरी इंस्टाग्राम नेटवर्क को अत्यधिक जोखिम में डालता था, खासकर उन खातों के लिए जिनकी बड़ी संख्या में दर्शक या प्रभाव था।

डार्कनेट के अन्य विशेषज्ञों ने पुष्टि की कि अंततः इस प्रणाली को पैच किया गया, हालांकि हमले की सरलता मेटा की सुरक्षा मानकों पर सवाल उठाती है। सौभाग्य से, मल्टीफैक्टर ऑथेंटिकेशन (MFA) एक प्रभावी बाधा है। भले ही यह SMS के जरिए कोड भेजने जैसे सरल स्तर पर हो, उसने अधिकांश सरलतम प्रयासों को रोका। यह दर्शाता है कि सुलभ सुरक्षा उपाय जोखिम को प्रभावी ढंग से सीमित कर सकते हैं, बशर्ते कि सभी उपयोगकर्ता इन्हें अपनाएं और पालन करें।

इंस्टाग्राम पर सेलिब्रिटी की डिजिटल सुरक्षा पर इस साइबर हमले के प्रमुख परिणाम

इस साइबर हमले का प्रभाव केवल तकनीकी समझौते से परे है। यह डिजिटल भरोसे के लिए एक गंभीर झटका है, जो सार्वजनिक हस्तियों की प्रतिष्ठा, गोपनीयता और व्यावसायिक गतिविधियों को गहराई से प्रभावित करता है। ये खाते अक्सर ब्रांड छवि, प्रचार अभियानों या यहां तक कि राजनीतिक रुखों के प्रबंधन के लिए इस्तेमाल होते हैं, और इनका दुरुपयोग कभी-कभी विनाशकारी परिणाम लाया।

कुछ समझौता किए गए खातों ने अस्थायी रूप से राजनीतिक संदेशों का प्रसारण किया, जिससे व्यक्तियों के इर्द-गिर्द एक झटका और असहजता उत्पन्न हुई। यह अवसरवादी उपयोग दिखाता है कि कैसे इन कमजोरियों का दोहन केवल डेटा चोरी तक सीमित नहीं है: यह व्यापक गलत सूचना और सार्वजनिक संवाद को दुर्भावनापूर्ण तृतीय पक्षों द्वारा विकृत करने की संभावना पैदा करता है।

इसके अलावा, इन खातों का काला बाज़ार में आर्थिक मूल्य भी है। ग्रे मार्केट का यह संचालन एक अवैध अर्थव्यवस्था को दर्शाता है जहां इंस्टाग्राम पर मान्य खातों को भारी दामों पर बेचा जाता है। यह अवैध व्यापार सेलिब्रिटीज की लोकप्रियता और विश्वसनीयता का लाभ उठाकर प्रभावित करने के स्थानों को बेचने या डिजिटल पहचान की धोखाधड़ी करने के लिए होता है।

इस सुरक्षा दोष से जुड़ी मुख्य परिणामों की सूची यहां दी गई है:

  • खातों पर नियंत्रण खोना : हैकर्स के पास प्रोफाइल प्रबंधन का पूर्ण अधिकार था।
  • फर्जी संदेशों का प्रसार : विशेष रूप से राजनीतिक संदर्भ में, जो भ्रम और प्रतिष्ठा संकट उत्पन्न करते हैं।
  • काले बाज़ार में अवैध लेन-देन : उच्च दर्शक संख्या वाले खातों की खरीद-फरोख्त।
  • विश्वसनीयता को नुकसान : सेलिब्रिटीज़ के नाम पर हानिकारक सामग्री का प्रसारण।
  • आर्थिक हानि : प्रचार अभियानों का बाधित होना और अप्रत्यक्ष नुकसान।

अंत में, इस हमले ने पूरे इंस्टाग्राम प्लेटफ़ॉर्म को विश्वास संकट में डाल दिया, जिससे एक बेहद संवेदनशील उपयोगकर्ता वर्ग की डिजिटल सुरक्षा खतरे में पड़ गई: उच्च प्रभाव वाले खाते, जो साइबर अपराधियों के लिए प्राथमिक लक्ष्य हैं।

सोशल नेटवर्क्स पर AI के माध्यम से हैकिंग से बचने के लिए सुरक्षा उपाय और सिफारिशें

इंस्टाग्राम पर इस अराजकता के मद्देनजर, सवाल उठता है: AI सहायकों से जुड़ी कमजोरियों के खिलाफ खातों की प्रभावी सुरक्षा कैसे की जाए? यदि यह हमला मेटा की प्रणाली में एक गंभीर दोष को दर्शाता है, तो यह भी याद दिलाता है कि साइबर सुरक्षा केवल तकनीक पर निर्भर नहीं करती, बल्कि उपयोगकर्ता की अच्छी प्रथा और मजबूत संरचना पर भी आधारित है।

साइबर हमले के बाद विशेषज्ञों द्वारा जारी सिफारिशें जोखिम को सीमित करने के लिए कई मुख्य बिंदुओं का कड़ाई से पालन करने पर जोर देती हैं:

  1. मल्टीफैक्टर ऑथेंटिकेशन (MFA) सक्रिय करें : यहां तक कि SMS के माध्यम से एक सरल दूसरा कारक भी हैकर्स के लिए काम को अत्यंत कठिन बना देता है।
  2. खातों में बदलाव से पहले कठोर सत्यापन : चैटबोट या AI समर्थन के माध्यम से की गई हर मांग को दोहरी मानव जांच के अधीन होना चाहिए।
  3. AI को दी गई अनुमतियों की सीमा : स्वचालित सहायक बिना पर्यवेक्षण के महत्वपूर्ण सेटिंग्स को संशोधित नहीं कर सकते।
  4. संदिग्ध व्यवहार की कड़ी निगरानी : अनुरोधों या सूचना परिवर्तनों में असामान्यताओं का त्वरित पता लगाएं।
  5. उपयोगकर्ताओं को प्रशिक्षण और जागरूकता : प्रभावशाली खातों के धारकों को जोखिमों और अच्छी प्रथाओं के बारे में सूचित करें।

इन अच्छे अभ्यासों के अलावा, यह भी महत्वपूर्ण है कि प्लेटफ़ॉर्म खुद AI की सुरक्षा वास्तुकला की समीक्षा करें। किसी भी संवेदनशील संशोधन से पहले मानवीय नियंत्रण और सत्यापन तंत्र को शामिल करना अब अनिवार्य है। साथ ही, अच्छी तरह प्रशिक्षित एल्गोरिदम पर आधारित स्वचालित असामान्य व्यवहार की पहचान अतिरिक्त फ़िल्टर के रूप में कार्य कर सकती है, जिससे हमलों को पहले ही रोकना संभव हो सके।

सुरक्षा उपाय विवरण लाभ
मल्टीफैक्टर ऑथेंटिकेशन SMS या समर्पित एप्लिकेशन के माध्यम से अतिरिक्त सत्यापन चरण जोड़ना। अनधिकृत नियंत्रण की संभावना को काफी कम करता है।
संशोधन से पहले मानवीय नियंत्रण खाते पर संवेदनशील मांगों का मैन्युअल सत्यापन। स्वचालित धोखाधड़ी संशोधनों को रोकता है।
AI को सीमित अनुमतियां दुरुपयोग से बचने के लिए AI सहायकों की क्षमताओं को प्रतिबंधित करना। संभावित हमले की सतह को कम करता है।
व्यवहार निगरानी संदिग्ध गतिविधियों का रियल टाइम विश्लेषण। हमलों का शीघ्र पता लगाने की अनुमति देता है।
उपयोगकर्ता जागरूकता फिशिंग, कमजोरियों और अच्छी प्रथाओं को पहचानने के लिए प्रशिक्षण। सावधानी और सुरक्षा व्यवहार को मजबूत करता है।

इन उपायों को लागू करने और AI सुरक्षा मानकों के विकास के साथ मिलाकर, इंस्टाग्राम जैसे प्लेटफॉर्म्स के लिए इसी प्रकार की नई साइबर हमलों की लहर के जोखिम को काफी कम किया जा सकेगा।

भविष्य की चुनौतियां : AI सहायकों के सामने संवेदनशील खातों की सुरक्षा का क्या भविष्य है?

इंस्टाग्राम पर हाल की कमजोरी साइबर सुरक्षा के परिदृश्य में बढ़ती जटिलता को उजागर करती है, जो आर्टिफिशियल इंटेलिजेंस से जुड़ी है। कस्टमर सेवा में व्यापक उपयोग के कारण महत्वपूर्ण जिम्मेदारियां AI के ऊपर आ गई हैं, जिसमें संवेदनशील डेटा का प्रबंधन भी शामिल है, जिससे अभूतपूर्व जोखिम उत्पन्न होते हैं। यह प्रश्न उठता है कि कंपनियां इन प्रणालियों को कैसे डिज़ाइन और अपने सुरक्षा ढांचे में एकीकृत करें।

एक महत्वपूर्ण सवाल यह है: सुरक्षा दांव पर लगाए बिना AI को कितनी शक्तियां सौंपी जा सकती हैं? यह प्रश्न विशेष रूप से सोशल नेटवर्क्स के संदर्भ में प्रासंगिक है, जहां संवेदनशील खाते अक्सर सेलिब्रिटीज, प्रभावशाली व्यक्तियों या बड़ी आर्थिक संस्थाओं के होते हैं। इंस्टाग्राम का मामला दिखाता है कि सहायक AI के डिज़ाइन या सेटिंग्स में गलतियाँ अराजकता और भारी हानि का कारण बन सकती हैं।

इन खतरों का पूर्वानुमान करने के लिए कई विशेषज्ञ मिश्रित मॉडल अपनाने की सलाह देते हैं जो महत्वपूर्ण कार्यों के लिए मानवीय नियंत्रण को अनिवार्य बनाएं। ये सुरक्षा गार्ड रेल AI को सुरक्षा श्रृंखला में कमजोर कड़ी बनने से रोक सकते हैं। इसके अतिरिक्त, पारदर्शिता तंत्र विकसित किए जा सकते हैं जो AI के फैसलों का वास्तविक समय में ट्रैक रखें और किसी भी दुरुपयोग का शीघ्र पता लगाएं।

अंततः, AI के डेवलपर्स और प्रबंधकों का प्रशिक्षण महत्वपूर्ण हो जाता है ताकि वे डिज़ाइन चरण से ही मजबूत और साइबर खतरों से मेल खाने वाली सुरक्षा उपायों को विकसित करें। साइबर सुरक्षा का क्षेत्र तेजी से विकसित हो रहा है, और इंस्टाग्राम पर यह संकट एक चेतावनी के रूप में कार्य करता है कि सतर्कता को निरंतर बनाए रखना आवश्यक है।

मेटा और अन्य प्लेटफार्मों के लिए चुनौती है कि वे तकनीकी नवाचार और उत्कृष्ट सुरक्षा संतुलित करें। आने वाले वर्षों में संभवतः बहुत से सुधार होंगे ताकि ऐसे दोष दोबारा न आएं, जब AI उपयोगकर्ता खातों के प्रबंधन में मजबूती से प्रवेश कर रहा हो और अधिक शक्तिशाली हो रहा हो।

Nos partenaires (2)

  • digrazia.fr

    Digrazia est un magazine en ligne dédié à l’art de vivre. Voyages inspirants, gastronomie authentique, décoration élégante, maison chaleureuse et jardin naturel : chaque article célèbre le beau, le bon et le durable pour enrichir le quotidien.

  • maxilots-brest.fr

    maxilots-brest est un magazine d’actualité en ligne qui couvre l’information essentielle, les faits marquants, les tendances et les sujets qui comptent. Notre objectif est de proposer une information claire, accessible et réactive, avec un regard indépendant sur l’actualité.