Metas AI-chatbot hjälpte hackare kapa 20 000 Instagram-konton

"Över 20 000 Instagram-användare fick sina konton kapade när hackare utnyttjade en bugg i Metas AI-supportchatbot för lösenordsåterställning."
Över 20 000 Instagram-användare fick sina konton kapade när hackare utnyttjade en bugg i Metas AI-supportchatbot för lösenordsåterställning. Systemet misslyckades helt enkelt med att verifiera att e-postadressen som angavs faktiskt matchade kontots registrerade adress.
Resultatet? Hackare kunde ta över konton utan tvåfaktorsautentisering genom att bara be chatbotten om en lösenordsåterställning. Meta beskriver det som att "verktyget fungerade korrekt", men att en bugg i en separat kodväg saboterade säkerhetskontrollen.
Det här är inte bara pinsamt för Meta – det illustrerar en fundamental utmaning med AI-system i säkerhetskritiska roller. När du automatiserar support och authentication flows med AI, multiplicerar du också attackytan. En enkel valideringsbugg som en människa kanske hade upptäckt blir plötsligt exploatabel i skala.
Timing kunde knappast vara sämre. Meta rullar samtidigt ut Reels post view ads till alla annonsörer globalt – annonser som visas direkt efter att en Reel spelats klart. Medan företaget försöker monetarisera varje sekund av användarnas uppmärksamhet, läcker grundläggande säkerhet.
För alla som bygger AI-system som hanterar känslig data: det här är en påminnelse om att "fungerar som avsett" inte räcker. Varje integration point mellan AI och befintliga säkerhetssystem behöver testas som om attackers redan vet var den svagaste länken finns.


