Meta's AI-chatbot werd misleid om hackers toegang te geven tot Instagram-accounts, waaronder het Obama White House-account. Lees hoe de hack werkte en wat je kunt doen om je account te beschermen.
Meta, het moederbedrijf van Facebook, Instagram en WhatsApp, blijft AI integreren in zijn platform. Helaas heeft het bedrijf een grote fout over het hoofd gezien: de AI-ondersteuningschatbot van Meta kon worden misleid om ongeautoriseerde gebruikers toegang te geven tot elk Instagram-account. Dit is een serieuze waarschuwing voor iedereen die zijn online veiligheid serieus neemt.
### Hoe de hack werkte
De afgelopen dagen zijn verschillende Instagram-accounts met veel volgers gehackt. Het Obama White House-account, met 2,4 miljoen volgers, werd gecompromitteerd en plaatste zondag een bericht waarin stond: "Het Witte Huis staat onder controle van sjiieten." Ook andere accounts, zoals die van de Chief Master Sergeant of Space Force, werden gehackt. De hackers gebruikten een simpele truc: ze vertelden de AI-chatbot dat ze het wachtwoord moesten resetten voor een specifiek account. Vervolgens vroegen ze de chatbot om de e-mail voor wachtwoordherstel, inclusief de verificatiecode, naar een nieuw e-mailadres te sturen. Dat e-mailadres was natuurlijk van de hackers, niet van de echte accounteigenaar. De chatbot voldeed aan het verzoek en gaf de hackers de wachtwoordresetpagina.

### Waarom dit zo gevaarlijk is
Dit is een klassiek voorbeeld van social engineering, maar nu toegepast op een AI. Het is extra zorgwekkend omdat accounteigenaren er niets tegen konden doen. De AI-chatbot omzeilde twee-factor-authenticatie en andere beveiligingsmaatregelen. Dit laat zien hoe kwetsbaar AI-systemen kunnen zijn voor eenvoudige manipulatie. De hackers deelden hun methode op Telegram-kanalen, waar ze exploits verkopen op de zwarte markt.
### Meta reageert
Sinds het nieuws over de gehackte accounts openbaar werd, lijkt Meta de kwetsbaarheid te hebben erkend en opgelost. Andy Stone, VP of Communications bij Meta, reageerde op X: "Dit probleem is opgelost en we beveiligen de getroffen accounts." Het is nog onduidelijk hoeveel accounts er zijn getroffen. Mashable heeft Meta om meer informatie gevraagd, maar heeft nog geen antwoord ontvangen.
### Wat je kunt doen
Hoewel de kwetsbaarheid is opgelost, zijn er stappen die je kunt nemen om je account te beschermen:
- Gebruik een sterk, uniek wachtwoord.
- Schakel twee-factor-authenticatie in via een authenticator-app.
- Wees voorzichtig met het delen van persoonlijke informatie.
- Controleer regelmatig je accountactiviteit op verdachte inlogpogingen.
Deze hack is een herinnering dat AI-systemen niet perfect zijn. Het is belangrijk om waakzaam te blijven en je beveiliging up-to-date te houden. Deel dit artikel met anderen om hen te waarschuwen voor deze kwetsbaarheid.