Um robô de IA criado pela Meta hackeou contas no Instagram, informou o serviço aos usuários.
Ataque cibernético via chatbot Meta AI: como os invasores “roubaram” contas do Instagram
Nos últimos fins de semana, ciberdelinqüentes revelaram um método para obter controle sobre páginas populares no Instagram usando o chatbot oficial de suporte da Meta AI. As vítimas – proprietários de contas com apelidos curtos e únicos (por exemplo, @coolcat) – reclamavam de perda de acesso.
Como funciona o esquema
1. Contato com o bot
O hacker informa ao chatbot que ele é o dono da conta desejada e pede para “vincular” a mesma ao seu e‑mail.
2. Execução do pedido pelo bot
A IA, sem verificações adicionais, cumpre o pedido, alterando o e‑mail vinculado para o endereço do invasor.
3. Redefinição de senha
Depois que o e‑mail é trocado, o hacker redefine a senha e obtém controle total da página. O proprietário perde acesso e seu e‑mail fica bloqueado.
Não houve participação de funcionários ou contratados da Meta nesse processo – tudo ocorreu automaticamente via IA.
Reação da empresa
- 1 de junho: um representante da Meta, Andy Stone, anunciou que “o problema já foi resolvido”.
- 2 de junho: o número de reclamações aumentou. Stone esclareceu que alguns usuários recebem notificações de redefinição de senha, enquanto outros enfrentam perguntas de controle ao tentar entrar.
A Meta começou a proteger as contas afetadas imediatamente após o anúncio, mas não divulgou o número exato de perfis comprometidos.
Por que isso foi possível
Em março, a Meta lançou um chatbot AI na seção de suporte e lhe concedeu parte das autorizações anteriormente reservadas apenas para pessoas. Entre elas estava a capacidade de “redefinir senha com segurança”.
O mercado de apelidos curtos no Instagram existe há vários anos: vendedores os oferecem como itens colecionáveis. Antes, hackear tais contas exigia phishing, interceptação do número de telefone ou até suborno de insiders. Agora basta usar o “frio” chatbot AI.
Fatos-chave
- Hackers usam o chatbot Meta AI para mudar o e‑mail vinculado à conta.
- Após redefinir a senha, eles obtêm controle total da página.
- A Meta afirmou ter resolvido o problema em 1 de junho, mas as reclamações aumentaram no dia seguinte.
- A IA recebeu autorizações anteriormente exclusivas de humanos, permitindo que os invasores contornassem medidas de segurança tradicionais.
Comentários (0)
Compartilhe sua opinião — por favor, seja educado e mantenha-se no tema.
Faça login para comentar