Fogo amigo? IA da própria Meta pode ter entregado contas do Instagram a hackers

Fogo amigo? IA da própria Meta pode ter entregado contas do Instagram a hackers
O assistente Meta AI foi usado por hackers para interceptar contas do Instagram de outras pessoas. Uma vulnerabilidade no chatbot permitiu mudar o endereço de e-mail associado a diversos perfis e abriu caminho para ações maliciosas, de acordo com o site 404 Media. 6 truques do Instagram que você precisa conhecer em 2026 Como era a primeira versão do Instagram? Relembre o início do app Os invasores seguiram um caminho muito simples: entraram com um pedido de recuperação e depois vincularam um novo endereço de e-mail ao perfil. A IA atendeu ao pedido sem exigir nenhuma etapa de segurança adicional, como uso de senha ou autenticação em dois fatores. O código enviado ao e-mail do hacker permite acessar a conta, mudar a senha e “roubar” o perfil. O método foi difundido em grupos de cibercriminosos no Instagram e foi relatado por usuários nas redes sociais — perfis verificados, como o da marca Sephora, foram hackeados nos últimos dias, mas ainda não é possível afirmar que foram vítimas desse tipo de ataque.  -Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.- A Meta tem um chatbot de IA desde o final do ano passado para auxiliar com o suporte técnico de seus respectivos apps, incluindo denúncias e recuperação de contas. Para o gerente de Engenharia de Segurança da empresa Check Point Software Brasil, Fernando de Falchi, o caso não se iguala a uma situação de injeção de prompt (quando a IA é induzida ao erro por um prompt específico), mas sim um problema de delegar o fluxo do suporte técnico para a inteligência artificial. “Isso se parece menos com um ataque tradicional de injeção de prompt ou um ‘AI jailbreak’ e mais com uma falha na forma como confiança e autoridade foram delegadas a um fluxo de trabalho de suporte baseado em IA”, comentou. Hackers simplesmente pediram para enviar código de recuperação a um novo e-mail e assistente da Meta atendeu (Imagem: Reprodução/404 Media) Meta...

Fonte: Canaltech
Leia mais: https://canaltech.com.br/apps/fogo-amigo-ia-da-propria-meta-pode-ter-entregado-contas-do-instagram-a-hackers/