- Um erro no software de inteligência artificial da Meta permitiu que terceiros redefinissem senhas de contas do Instagram ao pedir ao chatbot para alterar senhas.
- No total, aproximadamente trinta e quatro mil contas foram afetadas, incluindo Perfis da empresa SimpliSafe e de um funcionário sênior da Space Force.
- Cerca de vinte mil dessas contas tiveram acesso a e-mails, números de telefone, datas de nascimento e outros dados pessoais; mais de três mil e quinhentas tiveram nomes de usuário tomados.
- Hackers começaram a publicar mensagens pró-Irã em contas vinculadas à Space Force, comparando a guerra no Irã à intervenção dos EUA na Vietnã.
- A Meta informou que já corrigiu a falha e assegurou as contas afetadas, conforme documentos internos coletados pelo The New York Times.
O erro em um software de IA da Meta permitiu que criminosos acessem contas do Instagram mudando senhas. Cerca de 34 mil perfis foram afetados, incluindo a conta da empresa de monitoramento de segurança SimpliSafe e um alto funcionário da Space Force ligada ao governo dos EUA. A falha foi descoberta em março por hackers que exploraram uma ferramenta de atendimento ao cliente da Meta.
Segundo documentos internos da Meta, hackers usaram um chatbot movido por IA para redefinir senhas de contas do Instagram. Com o pedido do bot, o acesso era liberado, abrindo caminho para invasões. Na prática, quem tentava alterar senhas podia obter controle dos perfis.
Entre os perfis atingidos, 20 mil tiveram dados pessoais expostos, como e-mails, números de telefone e datas de nascimento. Mais de 3,5 mil contas tiveram nomes de usuário alterados. A Meta informou que não é possível confirmar exatamente o que foi visualizado pelos invasores.
Resposta e impactos
A empresa afirma ter corrigido a falha e assegurado as contas afetadas. A falha foi divulgada pelo veículo 404 Media, com informações também apuradas pelo The New York Times. O schema de invasão gerou mensagens não autorizadas em contas verificadas, incluindo conteúdo político.
Contexto técnico e próximos passos
Especialistas destacam que a vulnerabilidade envolve ferramentas de IA usadas no suporte ao cliente. A Meta não detalhou se houve vazamento de senhas ou de dados de terceiros de forma sistemática. A empresa não divulgou números atualizados sobre incidentes adicionais.
Entre na conversa da comunidade