惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

P
Proofpoint News Feed
Martin Fowler
Martin Fowler
The GitHub Blog
The GitHub Blog
B
Blog RSS Feed
U
Unit 42
阮一峰的网络日志
阮一峰的网络日志
量子位
GbyAI
GbyAI
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
云风的 BLOG
云风的 BLOG
小众软件
小众软件
博客园 - 三生石上(FineUI控件)
L
LangChain Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园_首页
IT之家
IT之家
V
Visual Studio Blog
Y
Y Combinator Blog
Blog — PlanetScale
Blog — PlanetScale
宝玉的分享
宝玉的分享
Apple Machine Learning Research
Apple Machine Learning Research
I
InfoQ
D
Docker
V
V2EX

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
WTF: Metas KI-Chatbot half beim Knacken zehntausender Ins...
Niklas Engelking · 2026-06-08 · via heise online News

Ein Support-Chatbot sollte Instagram-Nutzern helfen, wieder Zugriff auf ihre Accounts zu bekommen – tat aber genau das Gegenteil. Er ermöglichte jedem den Zugriff auf schlecht gesicherte Instagram-Accounts, wie das Unternehmen jetzt bekannt gab. Rund 20.000 Accounts sind demnach betroffen. Gefährdet war grundsätzlich jeder Account, der keine Zwei-Faktor-Authentifizierung aktiviert hatte.

Angreifer hatten dadurch Zugriff auf alle in den Accounts hinterlegten Informationen, wie Geburtsdatum, persönliche Nachrichten, Bilder und Co. Auch der Zugriff auf verknüpfte andere Meta-Accounts, etwa bei Facebook, war möglich.

Wie das ging, zeigt ein Video auf X. Der Angreifer mit Kenntnis des Instagram-Nutzernamens der Zielperson gibt im Login-Menü der Instagram-App den Nutzernamen ein und klickt den Button zum Zurücksetzen des Passworts an. Wie im Video zu sehen ist, war die einzige weitere Voraussetzung eine VPN-Verbindung über die ungefähre geografische Region der Zielperson, um bei Meta kein Misstrauen zu wecken.

Im weiteren Verlauf bietet die App an, einen Code zum Zurücksetzen des Passworts an die hinterlegte Mailadresse zu senden. Stattdessen klickt der Angreifer aber oben links auf „Get support“, um zu Metas besagtem KI-Chatbot zu gelangen. Diesen fordert er nun auf, den Code zum Zurücksetzen an eine neue Mailadresse zu schicken, um diese gleich mit „seinem“ Konto – beziehungsweise dem der Zielperson – zu verknüpfen. Prompt tut der Chatbot wie ihm geheißen, der Angreifer sendet wiederum den erhaltenen Code an den Chatbot und kann im weiteren Verlauf das Passwort des Accounts ändern, um darauf Zugriff zu erhalten.

Der Generalstaatsanwalt des US-Bundesstaates Maine veröffentlichte Metas Meldung über die Sicherheitspanne. Demnach waren insgesamt 20.225 Accounts betroffen, deren rechtmäßige Inhaber noch informiert werden sollen. 404 Media berichtet über mehrere Sicherheitsforscher, die in den vergangenen Wochen bereits vor der Masche warnten. Besonders begehrte Nutzernamen wurden demnach in cyberkriminellen Kreisen bereits zur Handelsware. So seien in einschlägigen Telegram-Gruppen Preislisten mit Nutzernamen geteilt worden, die zum Beispiel aus besonders wenigen Buchstaben oder einem bedeutungsvollen Wort bestehen, und die sich mit der Masche erbeuten ließen.

Die Sicherheitslücke kommt in etwa zeitgleich mit den Hacks prominenter Instagram-Accounts, wie dem offiziellen Account von Barack Obama aus dessen Zeit als US-Präsident. Auch John Bentivegna, ein ranghoher Angehöriger der US Space Force, wurde mit seinem Instagram-Account zuletzt Opfer iranischer Hacker.

Überhaupt erst möglich machte die Probleme Metas im März angekündigter neuer „AI Support Assistent“. Mit ihm übertrug das Unternehmen wichtige Aufgaben vollständig einer künstlichen Intelligenz, versprach „zuverlässige Hilfe rund um die Uhr auf Facebook und Instagram – schnell, effektiv und so konzipiert, dass Kontoprobleme von Anfang bis Ende gelöst werden können.“ Paradoxerweise soll der Assistent auch denjenigen helfen, deren Accounts gehackt wurden. Mittlerweile ist die Lücke geschlossen, berichten mehrere Sicherheitsforscher. Ein Sprecher bestätigte das auch 404 Media. Es soll sich um einen Programmierfehler gehandelt haben. Meta fährt beim KI-Einsatz einen besonders offensiven Kurs, koppelt auch die Leistungsbewertung seiner Mitarbeiter an deren KI-Nutzung. Ob die Entwickler des „AI Support Assistenten“ auch KI nutzten und welche Zensur es dafür von Meta gab, ist nicht überliefert.

Lesen Sie auch

(nen)