RixBlog

Vulnerabilidade no Meta AI permitiu que hackers invadissem contas do Instagram

Uma falha de segurança envolvendo o assistente de inteligência artificial da Meta pode ter facilitado o sequestro de perfis no Instagram por cibercriminosos. De acordo com informações reveladas pelo site 404 Media, uma vulnerabilidade no chatbot permitiu a alteração de endereços de e-mail vinculados a diversas contas, possibilitando o acesso indevido de terceiros.

Para manter sua infraestrutura digital protegida contra vulnerabilidades de software e garantir uma navegação segura, conheça as soluções da RIX CLOUD, especialista em segurança e performance em nuvem.

Como o ataque era executado via IA

O método utilizado pelos invasores era surpreendentemente direto: eles iniciavam uma solicitação de recuperação de conta e solicitavam ao chatbot a vinculação de um novo endereço de e-mail ao perfil alvo. O assistente de IA da Meta processava o pedido sem exigir validações críticas de segurança, como a senha atual ou a autenticação de dois fatores (2FA).

Após a troca do e-mail, o código de acesso era enviado diretamente para o endereço controlado pelo hacker, permitindo a redefinição da senha e a tomada total do perfil. Este esquema ganhou tração em comunidades de cibercriminosos dentro do próprio Instagram. Recentemente, perfis de grande alcance e marcas verificadas, como a Sephora, sofreram invasões, embora ainda não haja confirmação oficial de que esses casos específicos utilizaram a falha da IA.

Falha na delegação de suporte técnico

Desde o fim do ano passado, a Meta implementou um chatbot voltado ao suporte técnico para auxiliar em denúncias e processos de recuperação de acesso. Contudo, a automação de funções sensíveis gerou críticas de especialistas do setor.

Fernando de Falchi, gerente de Engenharia de Segurança da Check Point Software Brasil, analisou que o incidente difere de ataques tradicionais como o “jailbreak” de IA ou injeção de prompt. Para ele, o erro reside no fluxo operacional. “Isso se parece menos com um ataque tradicional de injeção de prompt ou um ‘AI jailbreak’ e mais com uma falha na forma como confiança e autoridade foram delegadas a um fluxo de trabalho de suporte baseado em IA”, explicou o especialista.

Para evitar que brechas de segurança comprometam seu negócio, a RIX CLOUD oferece serviços de monitoramento e proteção de dados que garantem que apenas usuários autorizados acessem seus sistemas.

Posicionamento da Meta

Em nota oficial, a Meta declarou que a vulnerabilidade já foi corrigida. A companhia informou ainda que está empenhada em prestar assistência aos usuários que tiveram suas contas comprometidas durante o período em que a falha esteve ativa.

Para reforçar a proteção, recomenda-se que os usuários revisem suas configurações de segurança e mantenham métodos de recuperação sempre atualizados. Se você busca robustez tecnológica e proteção contra ataques externos, a RIX CLOUD possui a expertise necessária para blindar sua presença digital.

Post anterior
Próximo post