Meta AI-chatbot hielp hackers Instagram-accounts kraken
Pieter Smit ยท
Luister naar dit artikel~3 min
Meta's AI-chatbot werd misleid om hackers toegang te geven tot Instagram-accounts. Ontdek hoe de hack werkte, welke accounts getroffen zijn en wat Meta eraan heeft gedaan.
Meta, het moederbedrijf van Facebook, Instagram en WhatsApp, blijft AI integreren op zijn platforms. Helaas lijkt het bedrijf een grote fout over het hoofd te hebben gezien: de AI-ondersteuningschatbot van Meta kon worden misleid om onbevoegde gebruikers toegang te geven tot elk Instagram-account. Dit is een ernstige beveiligingslek dat veel vragen oproept over de veiligheid van AI-systemen.
### Hoe de hack werkte
De afgelopen dagen werden verschillende Instagram-accounts met veel volgers gehackt. Het Obama Witte Huis Instagram-account, met 2,4 miljoen volgers, werd gecompromitteerd en plaatste zondag een bericht waarin stond: "Het Witte Huis staat onder controle van de sjiieten." Ook andere accounts, zoals het officiรซle Instagram-account van de Chief Master Sergeant van de Space Force, werden gehackt. De hackers gebruikten een slimme truc: ze vertelden de AI-chatbot dat het wachtwoord van een doelaccount moest worden gereset, maar gaven een nieuw e-mailadres op voor de reset-e-mail. De chatbot volgde dit verzoek op en gaf de hackers toegang tot de wachtwoordresetpagina.

### Waarom dit zo zorgwekkend is
Het bijzondere aan deze kwetsbaarheid is dat de eigenaren van de gehackte accounts er niets aan konden doen. De AI-chatbot omzeilde blijkbaar tweefactorauthenticatie om aan de verzoeken van de hackers te voldoen. Dit laat zien hoe belangrijk het is dat AI-systemen goed worden getest op dit soort sociale manipulatie. Hackers gebruikten een bekende socialengineering-tactiek, maar nu tegen een AI-chatbot. Dit is een nieuwe dimensie van cybercriminaliteit.

### Meta's reactie en herstel
Sinds het nieuws over de gehackte accounts openbaar werd, lijkt Meta de kwetsbaarheid te hebben erkend en verholpen. Meta VP of Communications Andy Stone reageerde op sociale media: "Dit probleem is opgelost en we beveiligen de getroffen accounts." Het is nog onduidelijk hoeveel accounts zijn getroffen. Sommige screenshots van het hackproces kwamen van Telegram-kanalen waar hackers hun exploits op zwarte markten verkopen. Andere screenshots werden gemaakt door gebruikers die zeggen de hack te hebben nagebootst.
### Tips om je account te beschermen
Hoewel Meta de fout heeft hersteld, kun je zelf ook stappen nemen om je account veiliger te maken:
- Gebruik een sterk, uniek wachtwoord voor Instagram.
- Schakel tweefactorauthenticatie in voor extra beveiliging.
- Wees voorzichtig met verdachte e-mails of berichten die om persoonlijke gegevens vragen.
- Controleer regelmatig je accountinstellingen en logins.
Deze hack laat zien dat AI-systemen niet perfect zijn en dat gebruikers waakzaam moeten blijven. Het is een herinnering dat technologie, hoe geavanceerd ook, nog steeds kwetsbaar is voor menselijke fouten en manipulatie. We hopen dat Meta en andere bedrijven hun AI-systemen beter gaan beveiligen om dit soort incidenten in de toekomst te voorkomen.