Un robot IA créé par Meta a piraté des comptes Instagram, a annoncé le service aux utilisateurs.
Cyberattaque via le chatbot Meta AI : comment les malfaiteurs « ont volé » des comptes Instagram
Au cours du week-end dernier, des cybercriminels ont révélé une méthode pour prendre le contrôle de pages populaires sur Instagram en utilisant le chatbot officiel d’assistance Meta AI. Les victimes – propriétaires de comptes ayant des pseudonymes courts et uniques (par exemple, @coolcat) – se plaignaient de la perte d’accès.
Comment fonctionne le schéma
1. Contacter le bot
Le hacker indique au chatbot qu’il est le propriétaire du compte concerné et demande à « lier » celui-ci à son e‑mail.
2. Exécution de la requête par le bot
L’IA, sans vérifications supplémentaires, exécute la demande en changeant l’e‑mail lié vers l’adresse du malfaiteur.
3. Réinitialisation du mot de passe
Une fois l’e‑mail modifié, le hacker réinitialise le mot de passe et obtient un contrôle complet sur la page. Le propriétaire perd l’accès et son e‑mail est bloqué.
Aucun employé ou sous-traitant de Meta n’a participé à ce processus – tout se déroulait automatiquement via l’IA.
Réaction de l’entreprise
- 1 juin : le représentant Meta, Andy Stone, a annoncé que « le problème était déjà résolu ».
- 2 juin : le nombre de plaintes a augmenté. Stone a précisé que certains utilisateurs recevaient des notifications de réinitialisation du mot de passe, tandis que d’autres étaient confrontés à des questions de contrôle lors de la tentative de connexion.
Meta a commencé à protéger les comptes affectés immédiatement après l’annonce, mais le nombre exact de profils piratés n’a pas été divulgué.
Pourquoi c’est devenu possible
En mars, Meta a lancé le chatbot AI dans la section d’assistance et lui a conféré une partie des pouvoirs auparavant réservés aux humains. Parmi ceux-ci figurait la capacité « à réinitialiser en toute sécurité les mots de passe ».
Le marché des pseudonymes courts sur Instagram existe depuis plusieurs années : les vendeurs les proposent comme objets de collection. Avant, pirater ces comptes nécessitait du phishing, l’interception d’un numéro de téléphone ou même le soudage d’informateurs. Aujourd’hui, il suffit d’utiliser le « froid » chatbot IA.
Faits clés
- Les hackers utilisent le chatbot Meta AI pour changer l’e‑mail lié au compte.
- Après la réinitialisation du mot de passe, ils obtiennent un contrôle complet sur la page.
- Meta a déclaré que le problème était résolu le 1 juin, mais les plaintes ont augmenté le lendemain.
- L’IA a reçu des pouvoirs auparavant réservés aux humains, ce qui a permis aux malfaiteurs d’échapper aux mesures de sécurité traditionnelles.
Commentaires (0)
Partagez votre avis — merci de rester courtois et dans le sujet.
Connectez-vous pour commenter