![[속보] Meta AI 계정 복구 취약점으로 Instagram 계정 2만여 건 탈취 확인](/_next/image?url=https%3A%2F%2Fdevfive-file.s3.ap-northeast-2.amazonaws.com%2Fdev-letter%2F20260607_040727_instagram-ai-account-recovery-security.png&w=3840&q=75)
메인주 법무장관 데이터 유출 통지 페이지에 따르면, Meta Platforms는 Instagram의 AI 보조 계정 복구 시스템과 관련한 취약점 악용으로 총 2만225명이 영향을 받았다고 신고했다. 이 가운데 메인주 거주자는 30명으로 기재됐다.
통지 페이지에는 사고 발생일이 2026년 4월 17일, 발견일이 2026년 5월 31일로 적혀 있다. 신고 주체는 Meta Platforms이며, 제출자는 회사 법무 담당자로 표시됐다. 소비자 통지 방식은 전자 통지로 분류됐고, 통지 예정일 항목에는 2026년 6월 19일이 기재돼 있다.
메인주 사이트에 공개된 통지서 사본은 이번 사고를 Instagram의 AI 지원 계정 복구 시스템 취약점과 연결해 설명한다. 비밀번호 재설정 과정처럼 계정 소유권을 확인해야 하는 절차가 AI 보조 도구와 결합될 경우, 별도 인증 검증이 충분하지 않으면 계정 탈취 경로가 될 수 있다는 점을 보여준다.
영향을 받은 계정에서는 Instagram 계정과 연결 계정 접근, 게시물, 직접 메시지, 계정 활동 등 민감한 영역이 노출될 가능성이 제기됐다. 다만 공개 통지 자료만으로는 실제로 어떤 개인정보가 열람됐는지 확정하기 어렵다.
Meta는 통지 자료에서 영향을 받은 사용자에게 비밀번호 재설정과 보안 절차를 안내한 것으로 나타났다. 이용자 입장에서는 2단계 인증을 켜고, 계정 복구 이메일과 전화번호가 본인 소유인지 점검하는 것이 기본 대응이다.
출처: Maine Attorney General Data Breach Notices https://www.maine.gov/agviewer/content/ag/985235c7-cb95-4be2-8792-a1252b4f8318/686120c8-63be-4e3c-b7ed-466d65b672f5.html?771b4d4d7bf3fcb5991d9fc49a27d085=









