Uma falha de segurança envolvendo o assistente de inteligência artificial da Meta pode ter facilitado o sequestro de perfis no Instagram por cibercriminosos. De acordo com informações reveladas pelo site 404 Media, uma vulnerabilidade no chatbot permitiu a alteração de endereços de e-mail vinculados a diversas contas, possibilitando o acesso indevido de terceiros.
Para manter sua infraestrutura digital protegida contra vulnerabilidades de software e garantir uma navegação segura, conheça as soluções da RIX CLOUD, especialista em segurança e performance em nuvem.
Como o ataque era executado via IA
O método utilizado pelos invasores era surpreendentemente direto: eles iniciavam uma solicitação de recuperação de conta e solicitavam ao chatbot a vinculação de um novo endereço de e-mail ao perfil alvo. O assistente de IA da Meta processava o pedido sem exigir validações críticas de segurança, como a senha atual ou a autenticação de dois fatores (2FA).
Após a troca do e-mail, o código de acesso era enviado diretamente para o endereço controlado pelo hacker, permitindo a redefinição da senha e a tomada total do perfil. Este esquema ganhou tração em comunidades de cibercriminosos dentro do próprio Instagram. Recentemente, perfis de grande alcance e marcas verificadas, como a Sephora, sofreram invasões, embora ainda não haja confirmação oficial de que esses casos específicos utilizaram a falha da IA.
Falha na delegação de suporte técnico
Desde o fim do ano passado, a Meta implementou um chatbot voltado ao suporte técnico para auxiliar em denúncias e processos de recuperação de acesso. Contudo, a automação de funções sensíveis gerou críticas de especialistas do setor.
Fernando de Falchi, gerente de Engenharia de Segurança da Check Point Software Brasil, analisou que o incidente difere de ataques tradicionais como o “jailbreak” de IA ou injeção de prompt. Para ele, o erro reside no fluxo operacional. “Isso se parece menos com um ataque tradicional de injeção de prompt ou um ‘AI jailbreak’ e mais com uma falha na forma como confiança e autoridade foram delegadas a um fluxo de trabalho de suporte baseado em IA”, explicou o especialista.
Para evitar que brechas de segurança comprometam seu negócio, a RIX CLOUD oferece serviços de monitoramento e proteção de dados que garantem que apenas usuários autorizados acessem seus sistemas.
Posicionamento da Meta
Em nota oficial, a Meta declarou que a vulnerabilidade já foi corrigida. A companhia informou ainda que está empenhada em prestar assistência aos usuários que tiveram suas contas comprometidas durante o período em que a falha esteve ativa.
Para reforçar a proteção, recomenda-se que os usuários revisem suas configurações de segurança e mantenham métodos de recuperação sempre atualizados. Se você busca robustez tecnológica e proteção contra ataques externos, a RIX CLOUD possui a expertise necessária para blindar sua presença digital.
