Contas no Instagram são invadidas por ferramenta de IA após falha da Meta

Hackers exploraram um bug do chatbot para ter acesso a mais de 20 mil contas

Caio César

Aplicativos Instagram, TikTok, Snapchat, YouTube, Facebook, Twitch e Reddit são exibidos em um celular antes da entrada em vigor de uma nova lei que proíbe redes sociais para usuários com menos de 16 anos na Austrália, nesta ilustração feita em 9 de dezembro de 2025. REUTERS/Hollie Adams
Aplicativos Instagram, TikTok, Snapchat, YouTube, Facebook, Twitch e Reddit são exibidos em um celular antes da entrada em vigor de uma nova lei que proíbe redes sociais para usuários com menos de 16 anos na Austrália, nesta ilustração feita em 9 de dezembro de 2025. REUTERS/Hollie Adams

Publicidade

Uma falha de segurança relacionada ao chatbot, uma ferramenta de suporte baseada em inteligência artificial da Meta, permitiu o acesso não autorizado a cerca de 20 mil contas de usuários do Instagram.

A falha teria ocorrido no dia 31 de maio e consta em um documento oficial registrado pela empresa junto ao governo do Maine, nos Estados Unidos, para comunicar o incidente. Uma das contas atingidas teria sido o perfil oficial da Casa Branca utilizado durante o mandato do ex-presidente Barack Obama.

O acesso não autorizado às contas ocorria após hackers utilizarem uma VPN para mascarar sua localização ao utilizar o chatbot, o que evitava o acionamento da proteção automática da conta por tentativa suspeita de login.

O hacker pedia ao chatbot da Meta AI para vincular um novo endereço de e-mail ao perfil da vítima. Na sequência, a IA enviava o código de verificação para o endereço fornecido, que era colado na própria conversa com a IA.

Com a confirmação, o chatbot permitia ao hacker redefinir a senha da conta e assumir o controle do perfil, tendo acesso a informações sensíveis do usuário, como toda a lista de contatos e mensagens, além do controle para alterar outras informações, como nome, foto e e-mail de recuperação.

Em nota, o porta-voz da Meta, Andy Stone, disse que o bug que permitia essa brecha de segurança no chatbot já foi resolvido.

Continua depois da publicidade