La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro

✍️ OpenClawRadar📅 Publicado: 1 de junio de 2026🔗 Source
La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro
Ad

La función de soporte con IA de Meta para Instagram —actualmente en pruebas A/B en un subconjunto de cuentas— contiene una vulnerabilidad crítica que permite a cualquiera secuestrar una cuenta con el mínimo esfuerzo. El exploit se ha utilizado activamente en círculos de hackers durante varios días, comprometiendo más de 100 cuentas de alto valor.

Cómo funciona el exploit

Según una publicación de Hacker News del usuario parable, el ataque solo requiere tres pasos:

  • Conéctate a través de un proxy o VPN cercano a la región de la cuenta objetivo.
  • Pide al agente de soporte de IA que envíe un código de verificación a una dirección de correo electrónico arbitraria que tú controles.
  • Recibe el código, reenvíalo al agente, y este te proporcionará un enlace de restablecimiento de contraseña que podrás usar para iniciar sesión en la cuenta.

Esto evita cualquier control de seguridad basado en correo electrónico porque el propio agente de IA maneja el flujo de verificación.

Ad

Impacto y contexto

El exploit ha estado circulando en Telegram y es trivial de ejecutar. Las víctimas informan que sus sesiones fueron revocadas y las contraseñas cambiadas sin ningún correo electrónico, mensaje de texto o notificación push. Incluso las cuentas con autenticación de dos factores (2FA) habilitada pueden ser vulnerables: algunos informes sugieren que también se puede eludir la 2FA. Los usuarios afectados por el exploit también experimentaron limitación de velocidad en los correos de restablecimiento de contraseña, lo que dificultó la recuperación de las cuentas a través de los canales normales.

Esta no es la primera falta de seguridad de Meta. En febrero, un exploit separado permitió a cualquiera ver la dirección de correo electrónico y el número de teléfono registrados de cualquier cuenta de Instagram. Ese error nunca fue reconocido oficialmente por Meta.

Mitigación recomendada

La solución inmediata es desactivar por completo la función de soporte de IA hasta que se corrija el flujo de verificación. Los usuarios afectados deben recuperar las cuentas y nombres de usuario secuestrados. Al momento de la publicación en Hacker News, la falla seguía sin parche.

📖 Lee la fuente completa: HN AI Agents

Ad

👀 Ver también

La herramienta de búsqueda de conversaciones de Claude aún devuelve chats eliminados
Seguridad

La herramienta de búsqueda de conversaciones de Claude aún devuelve chats eliminados

Un usuario de Claude Pro descubrió que las conversaciones eliminadas siguen siendo recuperables a través de la herramienta de búsqueda de conversaciones de Claude, devolviendo contenido sustancial que incluye títulos, recuentos de mensajes y extractos, a pesar de que los enlaces del chat están inactivos.

OpenClawRadar
Incidentes de Eliminación de Producción por Agentes de IA: El Patrón y la Solución
Seguridad

Incidentes de Eliminación de Producción por Agentes de IA: El Patrón y la Solución

Los incidentes de eliminación en producción de PocketOS, Replit y Cursor comparten un patrón de acceso común. Solución: los agentes no tienen credenciales de producción; todos los cambios pasan por CI/CD con un control de puntuación de políticas.

OpenClawRadar
Laboratorio de ataque y defensa RAG de código abierto para pilas locales de ChromaDB + LM Studio
Seguridad

Laboratorio de ataque y defensa RAG de código abierto para pilas locales de ChromaDB + LM Studio

Un laboratorio de código abierto mide la efectividad del envenenamiento de bases de conocimiento RAG en configuraciones locales predeterminadas con ChromaDB y LM Studio, mostrando una tasa de éxito del 95% en sistemas sin defensas y evaluando defensas prácticas.

OpenClawRadar
Riesgos de seguridad de OpenClaw: acciones autónomas y preocupaciones sobre permisos
Seguridad

Riesgos de seguridad de OpenClaw: acciones autónomas y preocupaciones sobre permisos

OpenClaw actúa de forma autónoma en correo electrónico, calendario, mensajería y archivos sin esperar confirmación del usuario, con casos documentados de exfiltración de datos, inyección de comandos y órdenes de detención ignoradas.

OpenClawRadar