El asistente de soporte de IA de Meta permitió a los piratas informáticos apoderarse de cuentas de Instagram, incluso evitando la autenticación de dos factores, según investigadores de seguridad. El exploit se detectó durante el fin de semana, y los detalles circularon ampliamente en Telegram, donde, según se informa, los piratas informáticos ordenaron al chatbot de IA que cambiara las direcciones de correo electrónico y solicitara restablecer las contraseñas de las cuentas específicas.
Actualmente, Meta está abordando el problema, pero no ha revelado cuántas cuentas se vieron comprometidas antes de que se parcheara el exploit. Los informes de 404 Media indican que los usuarios discutieron la vulnerabilidad de seguridad en Telegram desde marzo. Andy Stone, vicepresidente de comunicaciones de Meta, confirmó que el problema se resolvió y que la empresa está asegurando las cuentas afectadas.
🚨 Instagram had an exploit that allowed you to use Meta AI to reset passwords to accounts with no MFA on them. The exploit was patched a short time ago.pic.twitter.com/PEUwLvmllj
— Dark Web Informer (@DarkWebInformer) June 1, 2026
Los piratas informáticos explotaron una falla en la herramienta de inteligencia artificial, que dependía de las ubicaciones físicas de los usuarios para brindar soporte a la cuenta. Utilizaron VPN para disfrazar sus ubicaciones como las de los titulares de cuentas objetivo. Meta destacó que sus sistemas reconocían los dispositivos de los usuarios y ubicaciones familiares para mejorar la seguridad, pero este mecanismo fue manipulado.
El momento del exploit coincidió con una serie de hackeos de cuentas de alto perfil, incluido el de la Casa Blanca de Obama, que publicó una controvertida imagen generada por IA. Otras cuentas potencialmente afectadas incluyen al minorista de belleza Sephora y a un funcionario de alto rango de la Fuerza Espacial, según informó 404 Media.





