¡Crisis de seguridad en Instagram! Hackers explotan el chatbot de Meta AI para tomar cuentas

Meta corrige fallo que permitió el robo de cuentas de Instagram mediante su asistente con inteligencia artificial

El fin de semana, múltiples usuarios reportaron que sus cuentas de Instagram fueron comprometidas sin que los atacantes tuvieran acceso a sus correos electrónicos legítimos. El método: engañar al chatbot de soporte impulsado por Meta AI para que otorgara el control de la cuenta.

¿Cómo ocurrió el ataque?

Un video difundido en redes sociales detalla el paso a paso: el delincuente utiliza una VPN para simular la ubicación de la víctima y evitar las protecciones automáticas de Instagram. Luego inicia un chat con el asistente de soporte de Meta y le pide añadir una nueva dirección de correo electrónico a la cuenta objetivo. El chatbot genera un código de verificación que se envía al correo proporcionado por el atacante; el hacker comparte este código con el mismo chatbot, que despliega un botón para «Restablecer contraseña». Con esto, el atacante ingresa una nueva clave y toma el control total de la cuenta.

«La contraseña fue cambiada sin mi conocimiento y recibí varios intentos de restablecimiento durante el día», declaró la investigadora de seguridad Jane Wong, cuya cuenta también fue hackeada.

Víctimas de alto perfil

  • Cuenta oficial de la Casa Blanca de la era Obama (inactiva desde 2017).
  • Cuenta del sargento jefe de la Fuerza Espacial de EE.UU., John Bentivegna.
  • Numerosos usuarios en Reddit y X reportaron secuestros similares.
Interfaz del chatbot de Meta AI donde se solicita cambiar la contraseña
El chatbot de Meta AI permite gestionar contraseñas, pero fue vulnerado para otorgar acceso a atacantes.

Respuesta de Meta

El portavoz de Instagram, Andy Stone, confirmó el lunes que el problema fue solucionado. No obstante, la compañía no ha revelado cuántas cuentas resultaron afectadas. Meta no respondió a las solicitudes de comentarios adicionales.

La vulnerabilidad residía en que el chatbot no verificaba si la dirección de correo añadida pertenecía al dueño legítimo de la cuenta, permitiendo una suplantación sin necesidad de comprometer el email original.

Recomendaciones para los usuarios

  • Activar la autenticación en dos pasos en Instagram.
  • Revisar periódicamente los correos electrónicos vinculados a la cuenta.
  • No compartir códigos de verificación con ningún asistente automatizado.

Este incidente pone en evidencia los riesgos de delegar funciones críticas de seguridad en asistentes de inteligencia artificial sin controles adecuados. Mantente alerta y protege tus cuentas.

Comparte este artículo

Otras notas de tu interés:

Sociedad y Cultura

Microsoft amenaza con acciones legales a investigador que divulgó vulnerabilidades sin parche

Economia

Strava refuerza su lucha contra el scraping de datos antes de su oferta pública de acciones

Economia

Lovable y Google Cloud Amplían su Alianza para Impulsar la IA Empresarial desde Suecia

Economia

Canadá Suspende Tarifa de Netflix que Habría Costado Miles de Millones a Empresas de Streaming

Bienestar y Salud Mental

Dreambeans: La app de Google que transforma tu vida en un cómic con IA

Economia

Récord de Alphabet: Venta de acciones por $85 mil millones para financiar la inteligencia artificial

Politica Internacional

OpenAI diverge de las reglas de seguridad de IA de la Casa Blanca

Economia

Reino Unido impone regulación a Google: editores podrán optar por no participar en la búsqueda con IA

Economia

AethexAI: una startup de voz AI capta $3 millones para conquistar África y Oriente Medio

Negocios

Coral Gables impone nuevas reglas a los robots de reparto: menos velocidad y más seguridad para peatones