Recurso de suporte de IA da Meta permite que qualquer pessoa sequestre contas do Instagram — Detalhes da exploração

O recurso de suporte por inteligência artificial do Meta para o Instagram — atualmente em teste A/B em um subconjunto de contas — contém uma vulnerabilidade crítica que permite que qualquer pessoa sequestre uma conta com esforço mínimo. O exploit tem sido usado ativamente em círculos de blackhat há vários dias, comprometendo mais de 100 contas de alto valor.
Como o Exploit Funciona
De acordo com uma postagem no Hacker News do usuário parable, o ataque requer apenas três etapas:
- Conecte-se por meio de um proxy ou VPN próximo à região da conta alvo.
- Peça ao agente de suporte de IA para enviar um código de verificação para um endereço de e-mail arbitrário que você controla.
- Receba o código, encaminhe-o ao agente, e o agente fornece um link de redefinição de senha que você pode usar para acessar a conta.
Isso contorna qualquer verificação de segurança baseada em e-mail, pois o próprio agente de IA lida com o fluxo de verificação.
Impacto e Contexto
O exploit tem circulado no Telegram e é trivial de executar. As vítimas relatam que suas sessões foram revogadas e senhas alteradas sem qualquer e-mail, SMS ou notificação push. Até mesmo contas com autenticação de dois fatores (2FA) ativada podem ser vulneráveis — alguns relatos sugerem que a 2FA também pode ser contornada. Os usuários afetados pelo exploit também sofreram limitação de taxa nos e-mails de redefinição de senha, dificultando a recuperação de contas pelos canais normais.
Esta não é a primeira falha de segurança do Meta. Em fevereiro, um exploit separado permitia que qualquer pessoa visse o endereço de e-mail e número de telefone registrados em qualquer conta do Instagram. Esse bug nunca foi reconhecido oficialmente pelo Meta.
Mitigação Recomendada
A correção imediata é desabilitar completamente o recurso de suporte por IA até que o fluxo de verificação seja corrigido. Os usuários afetados devem reverter contas e nomes de usuário sequestrados. No momento da postagem no Hacker News, a falha permanecia sem correção.
📖 Leia a fonte original: HN AI Agents
👀 See Also

Segurança da Chave API OpenClaw: O Que Você Precisa Saber sobre Hospedagem Gerenciada e TEE
Uma publicação no Reddit detalha os riscos de entregar sua chave da API da Anthropic a um host gerenciado do OpenClaw e explica como o TEE (Intel TDX) pode isolar chaves no nível de hardware.

Apps Construídos por IA São Frágeis: Por Que Pequenas Mudanças Quebram o Isolamento de Dados e Permissões
Desenvolvedores relatam que aplicativos gerados por IA (via Claude Code, Cursor) quebram silenciosamente login, permissões e isolamento de dados quando pequenas alterações são feitas, porque os modelos de IA não compreendem a intenção original do sistema, como regras de propriedade.

jqwik v1.10.0 insere furtivamente injeção de prompt que exclui código quando usado por agentes de IA
Johannes Link adicionou uma instrução oculta ao jqwik v1.10.0 que diz aos agentes de codificação de IA para excluir todos os testes e códigos do jqwik, oculta com escapes ANSI. O Claude identifica corretamente, mas usuários humanos podem não ter tanta sorte.

Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas
Nenhum