Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Image générée par IA

Meta corrige une faille de son chatbot IA utilisée pour pirater des comptes Instagram

Image générée par IA

Des pirates informatiques ont exploité le chatbot d'assistance par IA de Meta pour prendre le contrôle de comptes Instagram en le manipulant afin qu'il modifie les adresses e-mail associées. La vulnérabilité permettait de réinitialiser les mots de passe sans authentification à deux facteurs après avoir fait correspondre les localisations via un VPN. Meta a résolu le problème avec un correctif d'urgence le 29 mai.

L'exploit consistait à lancer une réinitialisation de mot de passe et à demander au chatbot de mettre à jour l'adresse e-mail des comptes visés. Des chercheurs en sécurité ont rapporté que cette méthode était active depuis février et largement discutée sur Telegram depuis mars. Parmi les comptes à forte visibilité compromis figurent celui de la Maison Blanche de Barack Obama, qui a publié des images pro-iraniennes, ainsi que le compte du Chief Master Sergeant of Space Force, aux côtés d'autres comme Sephora et des noms d'utilisateurs courts évalués à plus d'un million de dollars sur le marché gris.

Ce que les gens disent

Les utilisateurs ont réagi avec scepticisme quant au fait que les chatbots IA puissent avoir un accès en écriture aux comptes sans vérification, exprimant leur inquiétude face à la facilité d'exploitation via des invites et des VPN, avertissant que des bugs similaires liés à l'IA vont se multiplier et soulignant l'importance d'activer l'authentification à deux facteurs (2FA). Les discussions ont mis en avant la mise en place du correctif, tout en notant les risques de récurrence et le manque de support humain.

Articles connexes

Illustration depicting Meta employee under invasive AI surveillance monitoring at work, amid layoffs and staff backlash.
Image générée par IA

Meta tracks US employees' computer interactions for AI training amid staff backlash and layoffs

Rapporté par l'IA Image générée par IA

Meta is deploying software on US employees' work computers to monitor keystrokes, clicks, mouse movements, and screenshots in work apps for AI training data. Internal memos reveal no opt-out option, sparking employee discomfort, as the company invests billions in AI while cutting thousands of jobs.

Meta disclosed that more than 20,000 Instagram accounts were stolen last week in a hacking operation that used an AI support bot.

Rapporté par l'IA

Meta has begun testing a new AI chatbot on Threads that users are unable to block or opt out of, sparking widespread frustration across the platform. The public-facing account has drawn angry replies and become the top trend with over a million posts. Testing is currently limited to a handful of countries.

Ubuntu's official Twitter account posted a now-deleted tweet promoting a fake AI agent that directed users to a cryptocurrency scam. The incident follows a five-day DDoS attack on Canonical's web services that ended earlier this month.

Rapporté par l'IA

A vulnerability in Google Gemini on Android allowed crafted notifications from apps like WhatsApp and Slack to manipulate the AI's responses and connected tools. The issue, discovered by SafeBreach, has been addressed through server-side changes.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser