Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Imagen generada por IA

Meta corrige una vulnerabilidad en su chatbot de IA utilizada para secuestrar cuentas de Instagram

Imagen generada por IA

Un grupo de piratas informáticos explotó el chatbot de asistencia de IA de Meta para tomar el control de cuentas de Instagram, engañándolo para que cambiara las direcciones de correo electrónico asociadas. La vulnerabilidad permitía restablecer contraseñas sin necesidad de autenticación de dos factores tras hacer coincidir la ubicación mediante una VPN. Meta resolvió el problema con un parche de emergencia el 29 de mayo.

El exploit consistía en iniciar un restablecimiento de contraseña y solicitar al chatbot que actualizara el correo electrónico de las cuentas objetivo. Investigadores de seguridad informaron que el método estaba activo desde febrero y se discutía ampliamente en Telegram desde marzo. Entre las cuentas de alto perfil comprometidas se encuentran la de la Casa Blanca de Barack Obama, que publicó imágenes proiraníes, y la del Suboficial Mayor de la Fuerza Espacial, junto con otras como Sephora y perfiles con nombres de usuario cortos valorados en más de un millón de dólares en el mercado gris.

Qué dice la gente

Los usuarios reaccionaron con escepticismo ante el hecho de que los chatbots de IA tengan acceso de escritura en cuentas sin verificación, manifestaron preocupación por la facilidad de los exploits mediante instrucciones y VPN, advirtieron que bugs similares relacionados con la IA aumentarán e hicieron énfasis en la importancia de habilitar la autenticación de dos factores (2FA). Los debates destacaron el parche aplicado, pero señalaron riesgos de recurrencia y la falta de asistencia humana.

Artículos relacionados

Illustration of Meta's Muse AI generating images from Instagram profiles, highlighting deepfake concerns.
Imagen generada por IA

Meta Launches Muse Image AI Model With Instagram Prompts

Reportado por IA Imagen generada por IA

Meta has released its new Muse Image model for generating and editing AI images across its apps. The tool allows users to incorporate Instagram accounts into prompts, raising deepfake concerns for public profiles.

Meta disclosed that more than 20,000 Instagram accounts were stolen last week in a hacking operation that used an AI support bot.

Reportado por IA

Meta has discontinued a new Instagram feature that allowed users to generate photorealistic AI images of other people by tagging their public accounts. The move follows widespread criticism over the creation of nonconsensual deepfakes.

Workers paid to train advanced AI models are increasingly relying on chatbots like ChatGPT to generate the required conversations and tests. This shortcut, described as widespread by multiple sources, risks degrading the quality of future models through recursive training on synthetic data.

Reportado por IA

Meta published a new advertising campaign on July 23 that promotes an upbeat vision for artificial intelligence. The one-minute video downplays specific AI tools while featuring generic scenes and a David Bowie track about the end of the world.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar