Mon, 01 Jun 2026
← VoltarAs contas do Instagram da Casa Branca de Obama e do sargento-chefe da Força Espacial dos EUA foram brevemente desfiguradas com imagens e mensagens pró-iranianas no fim de semana, depois que instruções começaram a circular no Telegram mostrando como enganar o bot “assistente de suporte de IA” do Meta para redefinir ac
As contas do Instagram da Casa Branca de Obama e do sargento-chefe da Força Espacial dos EUA foram brevemente desfiguradas com imagens e mensagens pró-iranianas no fim de semana, depois que instruções começaram a circular no Telegram mostrando como enganar o bot “assistente de suporte de IA” da Meta para redefinir senhas de contas. Uma captura de tela de um vídeo divulgado no Telegram que afirma mostrar como o bot de suporte ao cliente de IA da Meta pode ser induzido a redefinir a senha de um alvo. Em 31 de maio, começou a se espalhar em vários canais de mensagens instantâneas do Telegram que o bot de IA da Meta adicionaria alegremente um endereço de e-mail a uma conta existente como parte do fluxo padrão de redefinição de senha do bot. Um vídeo divulgado no Telegram por hackers pró-Irã alegou documentar uma exploração extremamente simples que parece ter envolvido o uso de uma conexão VPN com um endereço IP que está na cidade natal habitual do alvo ou próximo a ela, solicitando uma redefinição de senha para a conta e, em seguida, escolhendo conversar com o assistente de suporte de IA do Meta.
A partir daí, o vídeo mostra que o invasor disse ao bot para vincular a conta em questão a um novo endereço de e-mail, após o que o bot obedientemente enviou a esse endereço um código único que permitiu uma redefinição de senha. A conta do Telegram que postou o vídeo também vinculava capturas de tela de imagens, vídeos e mensagens pró-Irã que desfiguraram as contas hackeadas do Instagram, dizendo que os hackers usaram a exploração para sequestrar uma série de nomes valiosos (leia-se: curtos) de contas do Instagram que supostamente têm um valor de revenda de mais de meio milhão de dólares. A Meta não respondeu aos pedidos de comentários sobre as reivindicações do vídeo, mas Andy Stone da Meta disse no Twitter/X que o problema foi resolvido e que eles estavam protegendo as contas afetadas. O blog de segurança thecybersecguru.com relata que o Meta lançou um patch de emergência no fim de semana e esclareceu que nenhum banco de dados back-end foi violado.
“O Instagram tem uma infraestrutura de suporte humano notoriamente pobre”, escreveu Cybersecguru. "Recuperar uma conta bloqueada - especialmente uma de alto valor pode levar semanas de idas e vindas com um sistema de tickets automatizado. A solução da Meta foi implantar uma camada de IA conversacional para lidar com fluxos de trabalho de recuperação comuns: vincular novamente um endereço de e-mail perdido, acionar uma redefinição de senha, verificar a propriedade da conta. O assistente, presumivelmente, deveria reduzir o atrito para usuários legítimos presos no inferno de acesso à conta." Ian Goldin, pesquisador de ameaças do Black Lotus Labs da Lumen, disse que estamos entrando em um território de segurança desconhecido à medida que mais grandes plataformas online começam a permitir que chatbots de IA lidem com solicitações confidenciais de recuperação de contas.
Assim como os funcionários humanos de suporte ao cliente podem ser projetados socialmente para fornecer acesso não autorizado à conta de alguém, os bots de IA estão igualmente ansiosos para ajudar e vulneráveis à persuasão e trapaça, disse ele. “Os chatbots de IA criam uma nova superfície de ataque interessante e provavelmente veremos muito mais desses tipos de ataques”, disse Goldin. Proteger suas diversas contas online significa aproveitar ao máximo a forma mais segura de autenticação multifator (MFA) oferecida (como uma chave de acesso ou chave de segurança). Nesse caso, mesmo usando a forma menos robusta de MFA que o Instagram oferece – um código único enviado via SMS – provavelmente teria bloqueado a exploração: os hackers que divulgaram o vídeo no Telegram disseram que sua exploração não funcionou em nenhuma conta que tivesse MFA habilitado.
Esta entrada foi publicada na segunda-feira, 1º de junho de 2026, 13h32. Uma palavra para resumir tudo “meta” IA, apenas tornando a superfície de ataque exponencialmente mais ampla. Ótimo trabalho Sim, e todos estão apaixonados por ele. é extremamente impopular entre grandes áreas da minha região, onde supostamente está nascendo.
Mais um ‘mal necessário para os negócios’ como o LinkedIn agora. IA contratando você, IA monitorando você, IA demitindo você. Esteja atento – há um escrutínio de vigilância adicional sobre qualquer um que expresse opiniões negativas sobre a IA ou seus centros de dados “com fins lucrativos!…” que destroem o mundo, então certifique-se de sorrir para a câmera e dar gorjeta ao seu substituto incompetente. senhores robôs de teoria.
Eles estão observando, avaliando sua utilidade contínua e o momento iminente de substituição de valor igual aos preços atuais da carne humana. E se você não ‘gosta’ disso, você deve ser ludita ou algo assim. Potencialmente uma ameaça para o projeto roxo do Google. Ninguém mencionou a bateria precariamente fraca.
O telefone foi o segundo de três telefones que explodiram sem vigilância por dentro. Todas as marcas diferentes. Gostaria de saber quando o passado surpreendente enviará a Casper meus velhos amigos para enviá-lo em breve, em 1/9, para levá-lo em breve, onze anos atrás. Mealy, considere o truque do ioiô “passear com o cachorro” como um eufemismo para a carreira típica de funcionário de data center.
Já ninguém fala em co-los onde trabalhei pela última vez, tal como poucos falam em fatias; os casos parecem ter aumentado no departamento de linguagem, no entanto. Como a IA se adapta à mudança de linguagem em postagens que ainda existem desde 2007/2008 em lugares como Meta, que significam uma coisa em 2007, outra em 2010, e algo extremamente negativo em 2016, e algo horrível em 2025? Especialmente escrito pelas mesmas pessoas, com anos de diferença? Claramente um vetor de ataque.
Passámos do cancelamento de Gandi ao cancelamento de pessoas. Interessante. Mesmo quando as expectativas de segurança podem ser baixas para empresas como Meta, esta é uma falha de segurança totalmente imperdoável. Concordando com o Irã aqui, nossa, que oportuno.
Na semana passada recebi alguns e-mails do IG pedindo desculpas por eu estar tendo problemas para acessar minha conta. Obviamente, alguém estava tentando redefinir a senha, então retirei-a da conta comercial, tornei-a pessoal e adicionei MFA. Toda semana é algo diferente. Agora estou recebendo e-mails do meu pai, que faleceu há 13 anos.
Eu gostaria que houvesse uma maneira de rastrear esses ahos. Talvez um dia alguém descubra uma maneira de fazer com que a IA vire o jogo e seja capaz de reverter esses incômodos hackers. “Casa Branca de Obama”? Essas palavras de alguma forma não associam para você ou o quê?
Por favor, desculpe o sarcasmo jocoso do Deputado Diletante, Andrew. Seu parceiro de vida lésbico está ausente no momento, e o único plano de gerenciamento de estresse (adjacente) em que a aplicação da lei é proficiente é o abuso do cônjuge Sarcasmo jocoso em oposição ao sarcasmo totalmente sério e diretamente intencional? Era uma vez departamentos de controle de qualidade humano. Era uma vez, as empresas tinham scripts de testes rigorosos.
Não mais. Os testes de estresse devem ser um pouco demais para os humanos. Acho que Meta acabou de revogar o privilégio do chatbot para adicionar novos endereços de e-mail a uma conta do Instagram. Eu me pergunto quais privilégios permaneceram?
🙂 O chatbot em si não foi “consertado”, isso é certo. e também não foi demitido. É melhor ser demitido logo, Brian Veio do Hacker News, obrigado pela cobertura. Espero que Manus seja mais seguro que meta ai.
A IA não está pronta para o horário nobre, mas eles precisam que esteja. A economia sem IA está em recessão neste momento, se não contarmos as empresas de IA. Os poderes constituídos não podem permitir que a IA falhe. A última vez que ocorreu uma grande recessão, as pessoas começaram a organizar-se segundo linhas de classe.
Em vez disso, isso foi neutralizado e redireccionado através do fomento de uma guerra cultural, mas mesmo movimentos tão patetas como o OWS ameaçaram tornar-se uma força real. Bernie quase ganhou a indicação há uma década. Se a IA surgir antes da estabilização do resto da economia, quem poderá dizer o que poderá acontecer? Em vez de acenar com a implicação de notas promissórias, as pessoas ricas podem acabar com um AOC ou um Platner no cargo… e acabar por pagar efectivamente os seus impostos.
Não existe realidade onde a IA seja segura para alguém. Uma olhada nos fóruns do Reddit sobre o estado atual da busca por novos empregos em tecnologia confirma algo que a maioria de nós sabe e a maioria das pessoas se recusa a admitir: não é mais o que costumava ser. É provocador de ansiedade e muito competitivo e há muitos graduados em ciências da computação agora do que empregos prometidos, que eram como qualquer coisa há décadas, quando havia muito menos. Só é lógico que a fraude aumente se a IA aumentar.
Seria interessante para Ian GoldIn aprender sozinho como é incrível fazê-lo dizer que outras pessoas não podem usar celulares, pois elas pagaram por si mesmas, é para ele mesmo. Ouvi dizer que sua IA é particularmente grotesca. Portanto, é particularmente irônico. parece que os recibos de revendedores certificados não são suficientes para impedir que ex-Humanos também neguem às pessoas seus próprios celulares com wi-fi.
Espere, não faz muito tempo (3 meses atrás), perdi um identificador de Instagram muito importante que tinha meta-verificação e paguei US$ 200/mês por “suporte exclusivo”. Agora tudo acabou e o hack aconteceu de maneira semelhante. A conta não está sendo usada por outra pessoa, eles apenas mudaram meu nome de usuário e bloquearam a conta. Alguma ideia de como posso recuperá-lo agora?
Tenho comprovante de propriedade e ainda tenho mensagens meta comerciais para esse nome de usuário no meu Whatsapp. @ l&e Olá Olá. Os comentários estão fechados. Pesquisa na lista de discussão KrebsOnSecurity Postagens recentes Categorias de histórias Por que tantos hackers importantes vêm da Rússia