FOUNDER'S RATE50% OFF FOREVER
अभी अपनी दर लॉक करें:Pro$9.99$4.99Premium$24.99$12.49
मूल्य देखें
BREAKINGसुरक्षा

Meta AI सपोर्ट एक्सप्लॉइट: हमलावरों ने सिर्फ यूज़रनेम से इंस्टाग्राम अकाउंट हाईजैक किए

द्वारा

Meta के AI-संचालित अकाउंट रिकवरी सिस्टम में एक गंभीर खामी ने हमलावरों को इंस्टाग्राम अकाउंट - आधिकारिक ओबामा व्हाइट हाउस अकाउंट सहित - सिर्फ एक यूज़रनेम और VPN का उपयोग करके अपने कब्जे में लेने दिया। यहाँ बताया गया है कि क्या हुआ, यह क्यों मायने रखता है और अपने अकाउंट की सुरक्षा कैसे करें।

•8 मिनट पढ़ें

TL;DR - आपको क्या जानना चाहिए

  • Meta का AI सपोर्ट एजेंट A/B टेस्टिंग कर रहा था एक ऐसी सुविधा जो हमलावरों को सिर्फ यूज़रनेम से इंस्टाग्राम अकाउंट हाईजैक करने देती थी
  • हमलावर लक्ष्य के क्षेत्र के पास VPN का उपयोग करते थे, AI से अपने ईमेल पर वेरिफिकेशन कोड भेजने को कहते थे, उसे वापस भेजते थे और पासवर्ड रीसेट लिंक प्राप्त करते थे - बिना ID या मानव समीक्षा के
  • पीड़ितों को कोई सूचना नहीं मिली - पासवर्ड बदलने के बारे में कोई ईमेल, टेक्स्ट या पुश नोटिफिकेशन नहीं
  • 100+ उच्च-मूल्य वाले अकाउंट से छेड़छाड़ की गई, जिसमें @obamawhitehouse और @hey, @jowo जैसे प्रीमियम शॉर्ट यूज़रनेम शामिल हैं जिनकी संयुक्त कीमत $1M से अधिक है
  • Meta ने कमजोरी को पैच कर दिया है लेकिन घटना की कोई सार्वजनिक स्वीकारोक्ति नहीं की
  • HandleGrab Instagram, TikTok, YouTube, X, Twitch, Facebook, Kick और Threads पर उपलब्ध यूज़रनेम की निगरानी और दावा करने में आपकी मदद करता है

क्या हुआ: Meta AI अकाउंट हाईजैक एक्सप्लॉइट

1 जून, 2026 को, Meta के AI-संचालित अकाउंट रिकवरी सिस्टम में एक गंभीर सुरक्षा कमजोरी की खबर आई। इंस्टाग्राम उपयोगकर्ताओं के एक उपसमूह पर A/B परीक्षण की जा रही एक सुविधा ने हमलावरों को सिर्फ एक यूज़रनेम और VPN से अकाउंट हाईजैक करने दिया।

एक्सप्लॉइट सीधा था: हमलावर लक्ष्य के भौगोलिक क्षेत्र के पास एक VPN सर्वर से जुड़ते थे, फिर पासवर्ड रीसेट का अनुरोध करने के लिए Meta के AI सपोर्ट एजेंट से बातचीत करते थे। AI मान जाती थी - अकाउंट मालिक के पंजीकृत ईमेल के बजाय, हमलावर द्वारा प्रदान किए गए किसी भी ईमेल पते पर वेरिफिकेशन कोड भेजती थी। एक बार जब हमलावर उस कोड को AI को वापस भेज देता था, तो वह पासवर्ड रीसेट लिंक सौंप देती थी। कोई फोटो ID आवश्यक नहीं। कोई मानव समीक्षा नहीं। बिल्कुल कोई सत्यापन नहीं।

जो चीज़ इसे विशेष रूप से चिंताजनक बनाती है: पीड़ितों ने बताया कि उनके सत्र रद्द कर दिए गए और पासवर्ड बिल्कुल बिना किसी सूचना के बदल दिए गए। कोई ईमेल अलर्ट नहीं। कोई टेक्स्ट संदेश नहीं। कोई पुश नोटिफिकेशन नहीं। समझौता होने का पहला संकेत अपने ही अकाउंट से लॉक आउट होना था।

दोष AI की तर्क परत में था - यह बिना किसी वास्तविक पहचान सत्यापन के अकाउंट रिकवरी अनुरोधों पर कार्य करता था। एक सुरक्षा शोधकर्ता ने इसकी तुलना कुछ दिन पहले के समान Roblox AI सहायक एक्सप्लॉइट से की, यह देखते हुए कि Instagram का संस्करण निष्पादित करना और भी आसान था।

चरण-दर-चरण: एक्सप्लॉइट कैसे काम करता था

हमले की विधि को समझना आपकी सुरक्षा के लिए महत्वपूर्ण है। यहाँ बताया गया है कि एक्सप्लॉइट कैसे निष्पादित किया गया:

1

लक्ष्य के क्षेत्र के पास VPN से कनेक्ट करें

हमलावर भू-स्थानित VPN सर्वर का उपयोग करते थे ताकि अनुरोध लक्ष्य अकाउंट धारक के同じ क्षेत्र से उत्पन्न होता दिखे।

2

Meta के AI सपोर्ट एजेंट से संपर्क करें

हमलावर ने Meta के AI-संचालित सपोर्ट चैट के माध्यम से पासवर्ड रिकवरी अनुरोध शुरू किया, जो उपयोगकर्ताओं के एक उपसमूह पर A/B परीक्षण किया जा रहा था।

3

सत्यापन के लिए कोई भी ईमेल प्रदान करें

जब रिकवरी ईमेल मांगा गया, तो हमलावर ने अपने नियंत्रण वाला एक ईमेल पता प्रदान किया - अकाउंट मालिक का नहीं। AI ने बिना सवाल पूछे इसे स्वीकार कर लिया।

4

सत्यापन कोड वापस भेजें

AI ने हमलावर-नियंत्रित ईमेल पर छह अंकों का सत्यापन कोड भेजा। हमलावर ने इसे वापस AI एजेंट को पढ़कर सुनाया।

5

पासवर्ड रीसेट लिंक प्राप्त करें

AI ने पासवर्ड रीसेट लिंक उत्पन्न किया और सौंप दिया। किसी भी बिंदु पर कोई पहचान जांच, कोई सुरक्षा प्रश्न, कोई मानव समीक्षा नहीं।

6

अकाउंट पूरी तरह समझौता - बिना कोई निशान छोड़े

हमलावर ने पासवर्ड और ईमेल बदल दिया। मूल मालिक को कोई सूचना नहीं मिली - कोई ईमेल, टेक्स्ट या पुश अलर्ट नहीं कि कुछ भी बदला है।

एक्सप्लॉइट से प्रभावित अकाउंट

एक्सप्लॉइट का उपयोग कम से कम 100 उच्च-मूल्य वाले अकाउंट हाईजैक करने के लिए किया गया था। सबसे उल्लेखनीय में शामिल हैं:

@obamawhitehouse

लगभग 2.4 मिलियन फॉलोअर्स वाला संग्रहीत आधिकारिक ओबामा व्हाइट हाउस अकाउंट। हमलावरों ने Meta द्वारा उल्लंघन की पुष्टि करने और सामग्री हटाने से पहले भड़काऊ कैप्शन के साथ एक AI-जनित छवि पोस्ट की।

@hey और @jowo

प्रीमियम शॉर्ट यूज़रनेम जिनकी संयुक्त कीमत $1 मिलियन से अधिक है। ये ब्लैकहैट Telegram चैनलों पर चुराए और बेचे गए - यूज़रनेम चोरी के पीछे भारी वित्तीय प्रोत्साहन प्रदर्शित करते हुए।

@albert

अल्बर्ट रेनशॉ के स्वामित्व में, जिन्होंने सार्वजनिक रूप से बताया कि वे अपने अकाउंट से लॉक आउट हो गए और Meta सपोर्ट तक पहुँचने में पूरी तरह असमर्थ थे - पीड़ितों के बीच एक सामान्य पैटर्न।

यह एक्सप्लॉइट आपके यूज़रनेम सुरक्षा के लिए क्यों मायने रखता है

यह एक्सप्लॉइट एक भयावह सच्चाई को उजागर करता है: आपके सोशल मीडिया अकाउंट की सुरक्षा केवल प्लेटफ़ॉर्म की प्रमाणीकरण श्रृंखला में सबसे कमजोर कड़ी जितनी ही मजबूत है। इस मामले में, Meta का AI उस सबसे कमजोर कड़ी बन गया - सिर्फ एक यूज़रनेम और एक क्षेत्रीय VPN के साथ सभी मानक सुरक्षा उपायों को दरकिनार करते हुए।

यदि ओबामा व्हाइट हाउस अकाउंट हाईजैक किया जा सकता था, तो आपका भी हो सकता है। @hey और @jowo जैसे उच्च-मूल्य वाले प्रीमियम यूज़रनेम का Telegram पर चुराए और बेचे जाना दर्शाता है कि यूज़रनेम स्क्वॉटिंग एक परिष्कृत ब्लैक मार्केट में विकसित हो गया है। हमलावर केवल वांछनीय यूज़रनेम पर कब्जा नहीं कर रहे हैं - वे AI कमजोरियों का उपयोग करके सक्रिय रूप से उन्हें चुरा रहे हैं।

वित्तीय प्रोत्साहन बहुत बड़ा है। छोटे प्रीमियम यूज़रनेम भूमिगत बाजारों में हजारों डॉलर में बिकते हैं। हर अकाउंट टेकओवर एक श्रृंखला प्रतिक्रिया बनाता है: चुराए गए अकाउंट खाली किए जाते हैं, छोड़ दिए जाते हैं या बेच दिए जाते हैं, और उनके मूल यूज़रनेम अंततः उपलब्धता में वापस आ जाते हैं - लेकिन केवल तभी जब आप देख रहे हों।

इस एक्सप्लॉइट के मद्देनजर, सैकड़ों अकाउंट उनके हमलावरों द्वारा छोड़ दिए गए हो सकते हैं - जिसका अर्थ है कि प्रीमियम यूज़रनेम उपलब्धता में वापस आ सकते हैं। सवाल यह है: जब वे आएंगे तो क्या आप तैयार होंगे?

HandleGrab आपके यूज़रनेम को कैसे सुरक्षित करता है

जबकि हम Meta के AI को ठीक नहीं कर सकते, HandleGrab आपको अपने ब्रांड की रक्षा करने और किसी और से पहले उपलब्ध यूज़रनेम का दावा करने के उपकरण देता है:

24/7 क्रॉस-प्लेटफ़ॉर्म निगरानी

Instagram, TikTok, YouTube, X, Twitch, Facebook, Kick और Threads पर किसी भी यूज़रनेम की एक साथ निगरानी करें। यदि धूल जमने के बाद कोई चुराया गया यूज़रनेम उपलब्ध होता है, तो आपको घंटों के भीतर पता चल जाएगा।

तत्काल ईमेल अलर्ट

जिस क्षण आपका वांछित यूज़रनेम किसी भी प्लेटफ़ॉर्म पर उपलब्ध होता है, सूचित हो जाएँ। जब प्रीमियम यूज़रनेम बाजार में आते हैं, गति सब कुछ है - HandleGrab आपको बढ़त देता है।

मल्टी-यूज़रनेम ट्रैकिंग

एक डैशबोर्ड से सभी प्लेटफ़ॉर्म पर कई यूज़रनेम विविधताओं को ट्रैक करें। सुरक्षा घटना के बाद ब्रांड-संगत यूज़रनेम सुरक्षित करने के लिए एकदम सही।

प्लेटफ़ॉर्म उपलब्धता जाँच

नए यूज़रनेम के लिए प्रतिबद्ध होने से पहले, एक बार में सभी प्रमुख प्लेटफ़ॉर्म पर उपलब्धता जाँचें। अपनी पहली पसंद से समझौता होने के बाद यह न पाएँ कि आपकी दूसरी पसंद ली जा चुकी है।

अपने सही यूज़रनेम को जाने न दें

Meta AI एक्सप्लॉइट ने साबित कर दिया कि कोई भी अकाउंट सुरक्षित नहीं है। प्रीमियम यूज़रनेम हर दिन ब्लैक मार्केट पर चुराए और बेचे जा रहे हैं। HandleGrab 8 प्रमुख प्लेटफ़ॉर्म पर आपके वांछित यूज़रनेम की निगरानी करता है - ताकि जब यह उपलब्ध हो, तो आप लाइन में पहले हों।

8

निगरानी किए गए प्लेटफ़ॉर्म

24/7

निरंतर ट्रैकिंग

⚡

तत्काल ईमेल अलर्ट

आपका हैंडल छूटते ही सबसे पहले पाएँ

सिर्फ एक ईमेल से खाता बनाएँ — फिर जिन हैंडल्स को मॉनिटर करना है उन्हें जोड़ें। हम 24/7 नज़र रखेंगे और जैसे ही कोई हैंडल खाली होगा, आपको अलर्ट करेंगे।

खाता सक्रिय करने के लिए अपना ईमेल कन्फ़र्म करें।

7-दिन का ट्रायल। कार्ड की ज़रूरत नहीं। Pro प्लान से शुरू$4.99/माह

हम आपको कन्फ़र्मेशन लिंक भेजेंगे — पासवर्ड की ज़रूरत नहीं।

ट्रायल साप्ताहिक जाँच करता है। Pro रोज़ाना। Premium हर घंटे।

ज़्यादातर वैल्यूएबल उपयोगकर्ता नाम रिलीज़ के पहले घंटे में क्लेम हो जाते हैं।

✓ साप्ताहिक निगरानी के साथ 7-दिवसीय परीक्षण • ✓ कई यूज़रनेम ट्रैक करें • ✓ कोई क्रेडिट कार्ड आवश्यक नहीं

अक्सर पूछे जाने वाले प्रश्न

क्या Meta AI एक्सप्लॉइट पैच कर दिया गया?▼

हाँ, Meta ने कमजोरी को पैच कर दिया है। हालाँकि, उन्होंने घटना की कोई सार्वजनिक स्वीकारोक्ति नहीं की। एक्सप्लॉइट खोजे जाने और रिपोर्ट किए जाने से पहले A/B परीक्षण के दौरान अज्ञात अवधि के लिए सक्रिय था।

क्या मेरा इंस्टाग्राम अकाउंट अभी भी हाईजैक किया जा सकता है?▼

Meta ने इस विशिष्ट कमजोरी को पैच कर दिया है, लेकिन घटना AI-संचालित ग्राहक सहायता प्रणालियों के बारे में एक व्यापक चिंता को उजागर करती है। हमेशा दो-कारक प्रमाणीकरण (2FA) सक्षम करें, एक मजबूत अद्वितीय पासवर्ड का उपयोग करें, और किसी भी संदिग्ध गतिविधि के लिए अपने अकाउंट की निगरानी करें।

अगर मेरा अकाउंट हाईजैक हो जाए तो मुझे क्या करना चाहिए?▼

तुरंत Meta की मानक अकाउंट रिकवरी प्रक्रिया का प्रयास करें। सब कुछ दस्तावेजित करें। यदि आप सामान्य चैनलों के माध्यम से अपना अकाउंट रिकवर नहीं कर सकते हैं, तो Meta की सपोर्ट सिस्टम के माध्यम से हाईजैक की रिपोर्ट करें और यदि यह फिर से उपलब्ध होता है तो HandleGrab के साथ अपने वांछित यूज़रनेम की निगरानी करने पर विचार करें।

HandleGrab मुझे इस तरह के एक्सप्लॉइट से कैसे बचाता है?▼

HandleGrab 8 प्लेटफ़ॉर्म पर 24/7 यूज़रनेम की निगरानी करता है। यदि कोई चुराया गया यूज़रनेम हमलावर द्वारा छोड़े जाने के बाद उपलब्ध होता है, तो HandleGrab आपको तुरंत सचेत करता है। जबकि हम प्लेटफ़ॉर्म-स्तरीय एक्सप्लॉइट को रोक नहीं सकते, हम सुनिश्चित करते हैं कि आप कभी भी एक मूल्यवान यूज़रनेम का दावा करने का अवसर न चूकें।

क्या Instagram के प्रीमियम यूज़रनेम जैसे @hey प्रभावित हुए?▼

हाँ। शॉर्ट प्रीमियम यूज़रनेम @hey और @jowo - जिनकी संयुक्त कीमत $1 मिलियन से अधिक है - Telegram ब्लैक मार्केट पर चुराए और बेचे गए लोगों में से थे। यह यूज़रनेम सुरक्षा के उच्च वित्तीय दांव को प्रदर्शित करता है।

क्या Meta ने पीड़ितों को सूचित किया?▼

उल्लेखनीय रूप से, पीड़ितों ने बताया कि जब उनके अकाउंट से छेड़छाड़ की गई तो उन्हें कोई सूचना नहीं मिली - कोई ईमेल, टेक्स्ट संदेश या पुश अलर्ट नहीं। कई लोगों ने उल्लंघन की खोज तब की जब वे अचानक अपने अकाउंट से लॉक आउट हो गए।

संबंधित लेख