Metas KI-Support-Funktion ermöglicht jedermann, Instagram-Konten zu kapern — Exploit-Details im Inneren

✍️ OpenClawRadar📅 Veröffentlicht: 1. Juni 2026🔗 Source
Metas KI-Support-Funktion ermöglicht jedermann, Instagram-Konten zu kapern — Exploit-Details im Inneren
Ad

Metas KI-Supportfunktion für Instagram – derzeit A/B-getestet bei einem Teil der Konten – enthält eine kritische Schwachstelle, die es jedem ermöglicht, mit minimalem Aufwand ein Konto zu kapern. Der Exploit wird seit mehreren Tagen aktiv in Blackhat-Kreisen genutzt und hat über 100 wertvolle Konten kompromittiert.

Wie der Exploit funktioniert

Laut einem Hacker-News-Beitrag des Nutzers parable erfordert der Angriff nur drei Schritte:

  • Verbinden Sie sich über einen Proxy oder VPN in der Nähe der Region des Zielkontos.
  • Bitten Sie den KI-Support-Agenten, einen Bestätigungscode an eine beliebige E-Mail-Adresse zu senden, die Sie kontrollieren.
  • Erhalten Sie den Code, leiten Sie ihn an den Agenten weiter, und der Agent stellt einen Link zum Zurücksetzen des Passworts bereit, den Sie verwenden können, um sich im Konto anzumelden.

Dies umgeht alle E-Mail-basierten Sicherheitsprüfungen, da der KI-Agent selbst den Verifizierungsvorgang abwickelt.

Ad

Auswirkungen und Kontext

Der Exploit kursiert auf Telegram und ist trivial auszuführen. Betroffene berichten, dass ihre Sitzungen beendet und Passwörter geändert wurden, ohne dass eine E-Mail, SMS oder Push-Benachrichtigung erfolgte. Selbst Konten mit aktivierter Zwei-Faktor-Authentifizierung (2FA) könnten anfällig sein – einige Berichte deuten darauf hin, dass auch 2FA umgangen werden kann. Von dem Exploit betroffene Nutzer erlebten zudem eine Ratenbegrenzung bei E-Mails zum Zurücksetzen des Passworts, was die Wiederherstellung von Konten über normale Kanäle erschwerte.

Dies ist nicht Metas erster Sicherheitsfehler. Im Februar ermöglichte ein separater Exploit jedem, die hinterlegte E-Mail-Adresse und Telefonnummer eines beliebigen Instagram-Kontos einzusehen. Dieser Fehler wurde von Meta nie offiziell bestätigt.

Empfohlene Gegenmaßnahmen

Die sofortige Lösung besteht darin, die KI-Supportfunktion vollständig zu deaktivieren, bis der Verifizierungsablauf korrigiert ist. Betroffene Nutzer sollten gekaperte Konten und Benutzernamen wiederherstellen. Zum Zeitpunkt des Hacker-News-Beitrags war der Fehler weiterhin ungepatcht.

📖 Vollständige Quelle lesen: HN AI Agents

Ad

👀 Siehe auch

Die Zero-Trust OpenClaw-Architektur fügt Vorab-Autorisierung und Nachausführungsverifizierung hinzu.
Sicherheit

Die Zero-Trust OpenClaw-Architektur fügt Vorab-Autorisierung und Nachausführungsverifizierung hinzu.

Eine Open-Source-Architektur für OpenClaw fügt zwei Sicherheitskontrollpunkte hinzu: einen Rust-Sidecar, der Tool-Aufrufe vor der Ausführung mit Sub-Millisekunden-Autorisierungs-Overhead abfängt, und eine deterministische Nachausführungsverifizierung mithilfe von Assertions anstelle von LLM-Urteilen. Das System umfasst Tracing mit DOM-Snapshots und Screenshots sowie eine DOM-Komprimierungsfunktion, die den Token-Verbrauch um 90–99 % reduziert.

OpenClawRadar
Claude Code --dangerously-skip-permissions-Schwachstelle und Open-Source-Verteidigungstool
Sicherheit

Claude Code --dangerously-skip-permissions-Schwachstelle und Open-Source-Verteidigungstool

Lasso Security veröffentlichte eine Untersuchung, die indirekte Prompt-Injection-Schwachstellen in Claude Code bei Verwendung des Flags --dangerously-skip-permissions aufzeigt. Zu den Angriffsvektoren gehören manipulierte README-Dateien, bösartige Webinhalte und MCP-Server-Ausgaben. Sie veröffentlichten einen Open-Source-PostToolUse-Hook, der Werkzeugausgaben anhand von über 50 Erkennungsmustern überprüft.

OpenClawRadar
Claude-Code-Quellkarten-Leck zeigt, dass minifizierter JavaScript-Code bereits öffentlich auf npm verfügbar war
Sicherheit

Claude-Code-Quellkarten-Leck zeigt, dass minifizierter JavaScript-Code bereits öffentlich auf npm verfügbar war

Eine versehentlich in Version 2.1.88 des @anthropic-ai/claude-code npm-Pakets enthaltene Source-Map-Datei enthüllte interne Entwicklerkommentare, aber die eigentliche 13 MB große cli.js-Datei mit über 148.000 Klartextzeichenfolgen war seit dem Start öffentlich auf npm zugänglich.

OpenClawRadar
Open-Source Attack Surface Management Cheat Sheet veröffentlicht
Sicherheit

Open-Source Attack Surface Management Cheat Sheet veröffentlicht

Ein Entwickler hat ein Open-Source-Cheat-Sheet für Attack Surface Management veröffentlicht, das praktische Workflows, Tools und Referenzen abdeckt. Das Projekt umfasst Abschnitte zu Asset-Erkennung, Infrastrukturverfolgung, Aufklärungstools, Automatisierungsworkflows und Lernressourcen.

OpenClawRadar