惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Vercel News
Vercel News
博客园 - 司徒正美
C
Check Point Blog
G
Google Developers Blog
The GitHub Blog
The GitHub Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
有赞技术团队
有赞技术团队
P
Proofpoint News Feed
IT之家
IT之家
B
Blog
博客园_首页
量子位
MongoDB | Blog
MongoDB | Blog
博客园 - Franky
J
Java Code Geeks
H
Help Net Security
A
About on SuperTechFans
Apple Machine Learning Research
Apple Machine Learning Research
Jina AI
Jina AI
D
DataBreaches.Net
Y
Y Combinator Blog
大猫的无限游戏
大猫的无限游戏
云风的 BLOG
云风的 BLOG
Google DeepMind News
Google DeepMind News

Tecnología

Google entra en la era de los agentes con Gemini Spark y un nuevo modelo más rápido y barato Seis años después, Fortnite vuelve al iPhone y Epic anuncia "la batalla final" contra Apple Apple anuncia un sistema para controlar sillas de ruedas desde Vision Pro usando sólo los ojos Si no pagas por X sólo podrás publicar 50 mensajes al día Grok Build, el agente de programación de xAI que aspira a competir con Claude Code y Codex Wilson Blade v10: la raqueta de control más completa de la última década El Chromebook ha muerto, Google presenta el Googlebook Google frustra el primer ataque documentado de hackers que usaron una IA para descubrir vulnerabilidades desconocidas Denuncian en Francia a TikTok por suicidios o trastornos mentales de adolescentes Nintendo claudica y subirá el precio de la Switch 2 Google lanza Fitbit Air, una pulsera de fitness sin pantalla, y rediseña Google Health como un nuevo servicio Nothing Phone (4a) Pro: casi gama alta por 479 euros Apple frente a la Ley de Mercados Digitales: "Nos están obligando a dejar funciones fuera de Europa" Samsung celebra el primer aniversario de The Mind Guardian, la herramienta que identifica señales de deterioro cognitivo Los herederos de Lee Kun-hee (Samsung) pagan un impuesto de sucesiones de récord: 6.800 millones, casi el 50% del patrimonio Los dueños de los últimos modelos de iPhone podrían recibir hasta 80 euros tras una demanda colectiva contra Apple Estas son las peores contraseñas del mundo para proteger tus cuentas: si tienes una de ellas, te ayudamos a cambiarla por una más segura Meta identificará a los usuarios menores de edad por sus huesos Motorola renueva todo su catálogo con nueve nuevos móviles Un cofundador de Anthropic cree que la IA empezará a desarrollarse a sí misma antes de 2029 Descubren estructuras en el oro que permitirán crear dispositivos electrónicos más pequeños y fiables EE.UU. frena el despliegue de Mythos, el nuevo modelo de lenguaje de Anthropic Europa fuerza el cambio: desde 2027 los móviles deberán tener baterías reemplazables El Mundo Japan Airlines probará robots humanoides para la asistencia en tierra en los aeropuertos Pornografía falsa y cuentas robadas: los socios de Meta y Facebook que utilizan pishing para estafar a sus usuarios El Mundo El Mundo El rey del zoom en los móviles es el Find X9 Ultra y Oppo lo acaba de estrenar en España El Mundo
Roban cientos de cuentas de Instagram engañando a la IA d...
Ángel Jiménez de Luis EEUUEEUU · 2026-06-02 · via Tecnología

Un fallo en el asistente de recuperación de cuentas de Meta permitió a varios atacantes secuestrar perfiles muy codiciados durante varios días. Bastaba con convencer al chatbot detrás del servicio técnico

Roban cientos de cuentas de Instagram engañando a la IA de Meta

Actualizado

Para robar algunas de las cuentas más valiosas de Instagram no hace falta un sofisticado ataque informático. Basta con pedírselo a la inteligencia artificial de Meta. O, al menos, bastaba. Meta ha corregido ya esta embarazosa vulnerabilidad, que ha podido llegar a estar activa durante semanas pero que se volvió extremadamente conocida y explotada el pasado fin de semana. El método, que destaparon el domingo los investigadores ZachXBT y la cuenta Dark Web Informer, aprovechaba el asistente automático que Instagram tiene para ayudar a recuperar perfiles a quienes olvidan su contraseña. Los atacantes entablaban conversación con ese chatbot, le hacían creer que eran los dueños legítimos de una cuenta y conseguían que la IA pusiera en marcha el proceso de restablecimiento de contraseña. Ningún humano revisaba la operación.

El detalle que lo hace inquietante es lo poco que se necesitaba para empezar. Conocer el nombre de usuario del objetivo era prácticamente suficiente para iniciar el secuestro de la cuenta. Luego, una conexión a través de una VPN que simulara estar en la ciudad de la víctima (una pista que la propia red social muestra en la sección pública del perfil) conseguía no levantar las alarmas automáticas de Meta.

Cuando el sistema pedía un vídeo para confirmar la identidad, el último paso antes de ceder el control, los atacantes usaban una foto del perfil público de la víctima, la animaban con un generador de vídeo por IA y subían el resultado como prueba. La IA de Meta lo aceptaba porque no distinguía a una persona real frente a la cámara de una cara sintética en movimiento.

Los atacantes se habrían centrado en secuestrar cuentas con nombres cortos de una sola palabra o pocas letras, que suelen tener un precio elevado en el mercado negro precisamente porque ya no es posible conseguirlos. Según los primeros análisis, llegaron a controlar el perfil @obamawhitehouse (el archivo de la Casa Blanca de la era Obama) y el del sargento mayor jefe de la Fuerza Espacial de Estados Unidos, @ocmssf, que habrían utilizado para difundir propaganda. Otras, como @hey, se revendieron en minutos a través de canales privados de Telegram.

Lo más alarmante es que ni la verificación en dos pasos, que Meta recomienda activar por defecto, parece haber servido de escudo. Al tratar la recuperación como un reinicio total de la cuenta por parte de su supuesto dueño legítimo, el proceso lo ignoraba. Se cerraban las sesiones abiertas y se cambiaba la

contraseña sin que llegara ningún aviso por correo, SMS ni notificación que funcionara como paso necesario para validar la operación.

Las víctimas se encontraban además sin posibilidad de recurso. El correo y el teléfono asociados ya eran los del atacante, así que no era posible arrancar el proceso de recuperación. Al otro lado de la línea de soporte técnico tampoco había un humano, sino otra IA que era incapaz de ayudar y que no daba en ningún momento la opción de escalar la situación a un técnico humano.