Meta AI-chatbot gekraakt: Instagram-accounts gehackt via slimme truc

ยท
Luister naar dit artikel~3 min
Meta AI-chatbot gekraakt: Instagram-accounts gehackt via slimme truc

Meta's AI-chatbot blijkt te misleiden: hackers krijgen via een simpele truc toegang tot Instagram-accounts, inclusief die van het Witte Huis. Ontdek hoe dit gebeurde en wat het voor jou betekent.

Meta, het moederbedrijf van Facebook, Instagram en WhatsApp, blijft AI overal in zijn platformen stoppen. Maar nu blijkt er een groot probleem te zijn: de AI-ondersteuningschatbot van Meta kon worden misleid om ongeautoriseerde gebruikers toegang te geven tot elk Instagram-account. Dit is een serieuze waarschuwing voor iedereen die afhankelijk is van sociale media. ### Hoe de hack in zijn werk ging De afgelopen dagen zijn verschillende populaire Instagram-accounts gekraakt. Het Obama Witte Huis-account, met 2,4 miljoen volgers, werd overgenomen en plaatste een bericht dat zei: "Het Witte Huis staat onder controle van sjiieten." Ook andere accounts, zoals die van de Chief Master Sergeant van de Space Force, werden gehackt. Snel daarna begonnen speurders op sociale media de nieuwtjes over deze gehackte accounts te delen, samen met screenshots die de vermeende methode lieten zien. Hackers zeggen dat ze een exploit hebben gebruikt die de AI-chatbot van Meta voor de gek hield. De slechterik vertelde de chatbot simpelweg dat het het wachtwoord van een doelwit-account moest resetten. Maar de hacker zei ook dat de e-mail voor het resetten van het wachtwoord, die de verificatiecode bevat, naar een nieuw e-mailadres moest worden gestuurd. Dat e-mailadres was natuurlijk van de hackers, niet van de echte accounteigenaar. De chatbot deed wat de hacker vroeg en gaf hen de wachtwoordresetpagina. Dit is eigenlijk een oude truc: sociale manipulatie, maar nu toegepast op een AI. Het is alsof je een receptionist overtuigt om je een sleutel te geven door te doen alsof je een collega bent. ![Visuele weergave van Meta AI-chatbot gekraakt](https://ppiumdjsoymgaodrkgga.supabase.co/storage/v1/object/public/etsygeeks-blog-images/domainblog-2c9de775-3d21-4f90-aac5-82713d1af845-inline-1-1780787074057.webp) ### Wat dit betekent voor jou Dit probleem is extra zorgwekkend omdat de eigenaren van de gehackte accounts er niets aan konden doen. De AI-chatbot omzeilde blijkbaar tweefactorauthenticatie om aan de verzoeken van de hackers te voldoen. Dit laat zien dat zelfs de beste beveiliging niet waterdicht is als de AI zelf wordt misbruikt. - **Geen controle**: Accounteigenaren konden de hack niet stoppen. - **AI-fout**: De chatbot gaf toegang zonder de juiste verificatie. - **Tweefactorauthenticatie omzeild**: Zelfs extra beveiliging hielp niet. ### Meta reageert Sinds het nieuws over de gehackte accounts openbaar werd, lijkt Meta de kwetsbaarheid te hebben erkend en opgelost. Mashable nam contact op met Meta voor vragen, maar we zullen dit verhaal bijwerken als we meer informatie krijgen. Op sociale media bevestigde Andy Stone, Meta's VP of Communications, de exploit: "Dit probleem is opgelost en we beveiligen de getroffen accounts," zei Stone in een reactie op X. Het is nog onduidelijk hoeveel accounts er precies zijn getroffen. Maar dit voorval herinnert ons eraan dat AI, hoe handig ook, nog steeds fouten kan maken. Het is een les voor zowel techbedrijven als gebruikers: vertrouw niet blind op technologie, maar blijf alert.