La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro

La función de soporte con IA de Meta para Instagram —actualmente en pruebas A/B en un subconjunto de cuentas— contiene una vulnerabilidad crítica que permite a cualquiera secuestrar una cuenta con el mínimo esfuerzo. El exploit se ha utilizado activamente en círculos de hackers durante varios días, comprometiendo más de 100 cuentas de alto valor.
Cómo funciona el exploit
Según una publicación de Hacker News del usuario parable, el ataque solo requiere tres pasos:
- Conéctate a través de un proxy o VPN cercano a la región de la cuenta objetivo.
- Pide al agente de soporte de IA que envíe un código de verificación a una dirección de correo electrónico arbitraria que tú controles.
- Recibe el código, reenvíalo al agente, y este te proporcionará un enlace de restablecimiento de contraseña que podrás usar para iniciar sesión en la cuenta.
Esto evita cualquier control de seguridad basado en correo electrónico porque el propio agente de IA maneja el flujo de verificación.
Impacto y contexto
El exploit ha estado circulando en Telegram y es trivial de ejecutar. Las víctimas informan que sus sesiones fueron revocadas y las contraseñas cambiadas sin ningún correo electrónico, mensaje de texto o notificación push. Incluso las cuentas con autenticación de dos factores (2FA) habilitada pueden ser vulnerables: algunos informes sugieren que también se puede eludir la 2FA. Los usuarios afectados por el exploit también experimentaron limitación de velocidad en los correos de restablecimiento de contraseña, lo que dificultó la recuperación de las cuentas a través de los canales normales.
Esta no es la primera falta de seguridad de Meta. En febrero, un exploit separado permitió a cualquiera ver la dirección de correo electrónico y el número de teléfono registrados de cualquier cuenta de Instagram. Ese error nunca fue reconocido oficialmente por Meta.
Mitigación recomendada
La solución inmediata es desactivar por completo la función de soporte de IA hasta que se corrija el flujo de verificación. Los usuarios afectados deben recuperar las cuentas y nombres de usuario secuestrados. Al momento de la publicación en Hacker News, la falla seguía sin parche.
📖 Lee la fuente completa: HN AI Agents
👀 Ver también

Parque de juegos de código abierto para agentes de inteligencia artificial de equipo rojo con exploits publicados.
Fabraix ha liberado un entorno en vivo de código abierto para probar las defensas de agentes de IA mediante desafíos adversarios. Cada desafío despliega un agente en vivo con herramientas reales y prompts de sistema publicados, con transcripciones de conversaciones ganadoras y registros de barreras de seguridad documentados públicamente.

Aislamiento de Agentes de IA con WebAssembly: Autoridad Cero por Defecto
Cosmonic argumenta que el sandboxing tradicional (seccomp, bubblewrap) falla para agentes de IA debido a la autoridad ambiental. El modelo basado en capacidades de WebAssembly otorga cero autoridad por defecto, requiriendo imports explícitos para sistema de archivos, red o credenciales.

Claude Cage: Entorno de Pruebas Docker para la Seguridad del Código de Claude
Un desarrollador creó un contenedor Docker llamado Claude Cage que aísla Claude Code en una única carpeta de trabajo, impidiendo el acceso a claves SSH, credenciales de AWS y archivos personales. La configuración incluye reglas de seguridad y toma unos 2 minutos si tienes Docker instalado.

Personaliza tu OpenClaw: Ahorra y Mejora la Seguridad
Descubre cómo personalizar tu OpenClaw no solo para ahorrar dinero, sino también para fortalecer su seguridad, como se discutió en el subreddit r/openclaw.