Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Imagen generada por IA

Meta corrige una vulnerabilidad en su chatbot de IA utilizada para secuestrar cuentas de Instagram

Imagen generada por IA

Un grupo de piratas informáticos explotó el chatbot de asistencia de IA de Meta para tomar el control de cuentas de Instagram, engañándolo para que cambiara las direcciones de correo electrónico asociadas. La vulnerabilidad permitía restablecer contraseñas sin necesidad de autenticación de dos factores tras hacer coincidir la ubicación mediante una VPN. Meta resolvió el problema con un parche de emergencia el 29 de mayo.

El exploit consistía en iniciar un restablecimiento de contraseña y solicitar al chatbot que actualizara el correo electrónico de las cuentas objetivo. Investigadores de seguridad informaron que el método estaba activo desde febrero y se discutía ampliamente en Telegram desde marzo. Entre las cuentas de alto perfil comprometidas se encuentran la de la Casa Blanca de Barack Obama, que publicó imágenes proiraníes, y la del Suboficial Mayor de la Fuerza Espacial, junto con otras como Sephora y perfiles con nombres de usuario cortos valorados en más de un millón de dólares en el mercado gris.

Qué dice la gente

Los usuarios reaccionaron con escepticismo ante el hecho de que los chatbots de IA tengan acceso de escritura en cuentas sin verificación, manifestaron preocupación por la facilidad de los exploits mediante instrucciones y VPN, advirtieron que bugs similares relacionados con la IA aumentarán e hicieron énfasis en la importancia de habilitar la autenticación de dos factores (2FA). Los debates destacaron el parche aplicado, pero señalaron riesgos de recurrencia y la falta de asistencia humana.

Artículos relacionados

Illustration depicting Meta employee under invasive AI surveillance monitoring at work, amid layoffs and staff backlash.
Imagen generada por IA

Meta tracks US employees' computer interactions for AI training amid staff backlash and layoffs

Reportado por IA Imagen generada por IA

Meta is deploying software on US employees' work computers to monitor keystrokes, clicks, mouse movements, and screenshots in work apps for AI training data. Internal memos reveal no opt-out option, sparking employee discomfort, as the company invests billions in AI while cutting thousands of jobs.

Meta disclosed that more than 20,000 Instagram accounts were stolen last week in a hacking operation that used an AI support bot.

Reportado por IA

Meta has begun testing a new AI chatbot on Threads that users are unable to block or opt out of, sparking widespread frustration across the platform. The public-facing account has drawn angry replies and become the top trend with over a million posts. Testing is currently limited to a handful of countries.

Ubuntu's official Twitter account posted a now-deleted tweet promoting a fake AI agent that directed users to a cryptocurrency scam. The incident follows a five-day DDoS attack on Canonical's web services that ended earlier this month.

Reportado por IA

A vulnerability in Google Gemini on Android allowed crafted notifications from apps like WhatsApp and Slack to manipulate the AI's responses and connected tools. The issue, discovered by SafeBreach, has been addressed through server-side changes.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar