Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Image générée par IA

Meta corrige une faille de son chatbot IA utilisée pour pirater des comptes Instagram

Image générée par IA

Des pirates informatiques ont exploité le chatbot d'assistance par IA de Meta pour prendre le contrôle de comptes Instagram en le manipulant afin qu'il modifie les adresses e-mail associées. La vulnérabilité permettait de réinitialiser les mots de passe sans authentification à deux facteurs après avoir fait correspondre les localisations via un VPN. Meta a résolu le problème avec un correctif d'urgence le 29 mai.

L'exploit consistait à lancer une réinitialisation de mot de passe et à demander au chatbot de mettre à jour l'adresse e-mail des comptes visés. Des chercheurs en sécurité ont rapporté que cette méthode était active depuis février et largement discutée sur Telegram depuis mars. Parmi les comptes à forte visibilité compromis figurent celui de la Maison Blanche de Barack Obama, qui a publié des images pro-iraniennes, ainsi que le compte du Chief Master Sergeant of Space Force, aux côtés d'autres comme Sephora et des noms d'utilisateurs courts évalués à plus d'un million de dollars sur le marché gris.

Ce que les gens disent

Les utilisateurs ont réagi avec scepticisme quant au fait que les chatbots IA puissent avoir un accès en écriture aux comptes sans vérification, exprimant leur inquiétude face à la facilité d'exploitation via des invites et des VPN, avertissant que des bugs similaires liés à l'IA vont se multiplier et soulignant l'importance d'activer l'authentification à deux facteurs (2FA). Les discussions ont mis en avant la mise en place du correctif, tout en notant les risques de récurrence et le manque de support humain.

Articles connexes

Illustration of Meta's Muse AI generating images from Instagram profiles, highlighting deepfake concerns.
Image générée par IA

Meta Launches Muse Image AI Model With Instagram Prompts

Rapporté par l'IA Image générée par IA

Meta has released its new Muse Image model for generating and editing AI images across its apps. The tool allows users to incorporate Instagram accounts into prompts, raising deepfake concerns for public profiles.

Meta disclosed that more than 20,000 Instagram accounts were stolen last week in a hacking operation that used an AI support bot.

Rapporté par l'IA

Meta has discontinued a new Instagram feature that allowed users to generate photorealistic AI images of other people by tagging their public accounts. The move follows widespread criticism over the creation of nonconsensual deepfakes.

Workers paid to train advanced AI models are increasingly relying on chatbots like ChatGPT to generate the required conversations and tests. This shortcut, described as widespread by multiple sources, risks degrading the quality of future models through recursive training on synthetic data.

Rapporté par l'IA

Meta published a new advertising campaign on July 23 that promotes an upbeat vision for artificial intelligence. The one-minute video downplays specific AI tools while featuring generic scenes and a David Bowie track about the end of the world.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser