Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Imagem gerada por IA

Meta corrige falha em chatbot de IA usada para sequestrar contas do Instagram

Imagem gerada por IA

Hackers exploraram o chatbot de suporte de IA da Meta para assumir o controle de contas do Instagram, enganando-o para alterar os endereços de e-mail associados. A vulnerabilidade permitia a redefinição de senha sem autenticação de dois fatores após a correspondência de locais via VPN. A Meta resolveu o problema com uma correção emergencial em 29 de maio.

O exploit envolvia iniciar uma redefinição de senha e solicitar que o chatbot atualizasse o e-mail em contas específicas. Pesquisadores de segurança relataram que o método estava ativo desde fevereiro e era amplamente discutido no Telegram desde março. Contas de alto perfil comprometidas incluíram a conta da Casa Branca de Barack Obama, que publicou imagens pró-Irã, e a conta do Chefe Sargento-Mestre da Força Espacial, juntamente com outras como a da Sephora e contas com nomes de usuário curtos avaliadas em mais de US$ 1 milhão no mercado cinza.

O que as pessoas estão dizendo

Os usuários reagiram com ceticismo sobre o fato de chatbots de IA terem acesso de escrita a contas sem verificação, preocupação com exploits fáceis via prompts e VPN, alertas de que bugs semelhantes relacionados à IA aumentarão e ênfase na ativação da autenticação de dois fatores. As discussões destacaram a correção, mas observaram os riscos de recorrência e a falta de suporte humano.

Artigos relacionados

Illustration depicting Meta employee under invasive AI surveillance monitoring at work, amid layoffs and staff backlash.
Imagem gerada por IA

Meta tracks US employees' computer interactions for AI training amid staff backlash and layoffs

Reportado por IA Imagem gerada por IA

Meta is deploying software on US employees' work computers to monitor keystrokes, clicks, mouse movements, and screenshots in work apps for AI training data. Internal memos reveal no opt-out option, sparking employee discomfort, as the company invests billions in AI while cutting thousands of jobs.

Meta disclosed that more than 20,000 Instagram accounts were stolen last week in a hacking operation that used an AI support bot.

Reportado por IA

Meta has begun testing a new AI chatbot on Threads that users are unable to block or opt out of, sparking widespread frustration across the platform. The public-facing account has drawn angry replies and become the top trend with over a million posts. Testing is currently limited to a handful of countries.

Ubuntu's official Twitter account posted a now-deleted tweet promoting a fake AI agent that directed users to a cryptocurrency scam. The incident follows a five-day DDoS attack on Canonical's web services that ended earlier this month.

Reportado por IA

A vulnerability in Google Gemini on Android allowed crafted notifications from apps like WhatsApp and Slack to manipulate the AI's responses and connected tools. The issue, discovered by SafeBreach, has been addressed through server-side changes.

sexta-feira, 05 de junho de 2026, 23:01h

Meta adds facial recognition code to smart glasses app

quinta-feira, 14 de maio de 2026, 09:49h

Tests show ai chatbots can reveal personal details

quarta-feira, 13 de maio de 2026, 19:14h

Meta employees protest mouse tracking program for AI

quinta-feira, 30 de abril de 2026, 20:36h

OpenAI launches advanced security mode for at-risk accounts

quinta-feira, 30 de abril de 2026, 00:53h

Meta unveils plans for personal AI agents in smart glasses

segunda-feira, 13 de abril de 2026, 11:38h

Meta develops AI version of Mark Zuckerberg for employees

sexta-feira, 03 de abril de 2026, 21:33h

Meta pauses work with Mercor after major data breach

terça-feira, 31 de março de 2026, 02:54h

UK study reveals AI agents evading safeguards in user interactions

quinta-feira, 19 de março de 2026, 04:05h

Three high-risk AI vulnerabilities discovered in Claude.ai

quarta-feira, 18 de março de 2026, 22:33h

ExpressVPN uncovers 3.7 million leaked AI chatbot data items

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar