O assistente de suporte de IA da Meta permitiu que hackers assumissem o controle de contas do Instagram, ignorando até mesmo a autenticação de dois fatores, de acordo com pesquisadores de segurança. A exploração foi sinalizada no fim de semana, com detalhes circulando amplamente no Telegram, onde hackers supostamente instruíram o chatbot de IA a alterar endereços de e-mail e solicitar redefinições de senha para contas específicas.
A Meta está atualmente abordando o problema, mas não revelou quantas contas foram comprometidas antes que a exploração fosse corrigida. Relatórios da 404 Media indicam que os usuários discutiram a vulnerabilidade de segurança no Telegram desde março. Andy Stone, vice-presidente de comunicações da Meta, confirmou que o problema foi resolvido e que a empresa está protegendo as contas afetadas.
🚨 Instagram had an exploit that allowed you to use Meta AI to reset passwords to accounts with no MFA on them. The exploit was patched a short time ago.pic.twitter.com/PEUwLvmllj
— Dark Web Informer (@DarkWebInformer) June 1, 2026
Os hackers exploraram uma falha na ferramenta de IA, que dependia da localização física dos usuários para fornecer suporte à conta. Eles usaram VPNs para mascarar suas localizações como sendo as dos titulares das contas-alvo. A Meta destacou que seus sistemas reconheciam os dispositivos e locais familiares dos usuários para aumentar a segurança, mas esse mecanismo foi manipulado.
O momento da exploração coincidiu com uma série de invasões de contas de alto perfil, incluindo a da Casa Branca de Obama, que postou uma polêmica imagem gerada por IA. Outras contas potencialmente impactadas incluem a varejista de produtos de beleza Sephora e um alto funcionário da Força Espacial, conforme relatado pela 404 Media.





