La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro

✍️ OpenClawRadar📅 Publicado: 1 de junio de 2026🔗 Source
La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro
Ad

La función de soporte con IA de Meta para Instagram —actualmente en pruebas A/B en un subconjunto de cuentas— contiene una vulnerabilidad crítica que permite a cualquiera secuestrar una cuenta con el mínimo esfuerzo. El exploit se ha utilizado activamente en círculos de hackers durante varios días, comprometiendo más de 100 cuentas de alto valor.

Cómo funciona el exploit

Según una publicación de Hacker News del usuario parable, el ataque solo requiere tres pasos:

  • Conéctate a través de un proxy o VPN cercano a la región de la cuenta objetivo.
  • Pide al agente de soporte de IA que envíe un código de verificación a una dirección de correo electrónico arbitraria que tú controles.
  • Recibe el código, reenvíalo al agente, y este te proporcionará un enlace de restablecimiento de contraseña que podrás usar para iniciar sesión en la cuenta.

Esto evita cualquier control de seguridad basado en correo electrónico porque el propio agente de IA maneja el flujo de verificación.

Ad

Impacto y contexto

El exploit ha estado circulando en Telegram y es trivial de ejecutar. Las víctimas informan que sus sesiones fueron revocadas y las contraseñas cambiadas sin ningún correo electrónico, mensaje de texto o notificación push. Incluso las cuentas con autenticación de dos factores (2FA) habilitada pueden ser vulnerables: algunos informes sugieren que también se puede eludir la 2FA. Los usuarios afectados por el exploit también experimentaron limitación de velocidad en los correos de restablecimiento de contraseña, lo que dificultó la recuperación de las cuentas a través de los canales normales.

Esta no es la primera falta de seguridad de Meta. En febrero, un exploit separado permitió a cualquiera ver la dirección de correo electrónico y el número de teléfono registrados de cualquier cuenta de Instagram. Ese error nunca fue reconocido oficialmente por Meta.

Mitigación recomendada

La solución inmediata es desactivar por completo la función de soporte de IA hasta que se corrija el flujo de verificación. Los usuarios afectados deben recuperar las cuentas y nombres de usuario secuestrados. Al momento de la publicación en Hacker News, la falla seguía sin parche.

📖 Lee la fuente completa: HN AI Agents

Ad

👀 Ver también

Parque de juegos de código abierto para agentes de inteligencia artificial de equipo rojo con exploits publicados.
Seguridad

Parque de juegos de código abierto para agentes de inteligencia artificial de equipo rojo con exploits publicados.

Fabraix ha liberado un entorno en vivo de código abierto para probar las defensas de agentes de IA mediante desafíos adversarios. Cada desafío despliega un agente en vivo con herramientas reales y prompts de sistema publicados, con transcripciones de conversaciones ganadoras y registros de barreras de seguridad documentados públicamente.

OpenClawRadar
Aislamiento de Agentes de IA con WebAssembly: Autoridad Cero por Defecto
Seguridad

Aislamiento de Agentes de IA con WebAssembly: Autoridad Cero por Defecto

Cosmonic argumenta que el sandboxing tradicional (seccomp, bubblewrap) falla para agentes de IA debido a la autoridad ambiental. El modelo basado en capacidades de WebAssembly otorga cero autoridad por defecto, requiriendo imports explícitos para sistema de archivos, red o credenciales.

OpenClawRadar
Claude Cage: Entorno de Pruebas Docker para la Seguridad del Código de Claude
Seguridad

Claude Cage: Entorno de Pruebas Docker para la Seguridad del Código de Claude

Un desarrollador creó un contenedor Docker llamado Claude Cage que aísla Claude Code en una única carpeta de trabajo, impidiendo el acceso a claves SSH, credenciales de AWS y archivos personales. La configuración incluye reglas de seguridad y toma unos 2 minutos si tienes Docker instalado.

OpenClawRadar
Personaliza tu OpenClaw: Ahorra y Mejora la Seguridad
Seguridad

Personaliza tu OpenClaw: Ahorra y Mejora la Seguridad

Descubre cómo personalizar tu OpenClaw no solo para ahorrar dinero, sino también para fortalecer su seguridad, como se discutió en el subreddit r/openclaw.

OpenClawRadar