Il bot AI di Meta ha aiutato gli hacker a rubare account Instagram, ed è stato preoccupantemente facile ingannarlo.

Il bot AI di Meta ha aiutato gli hacker a rubare account Instagram, ed è stato preoccupantemente facile ingannarlo.

      Gli hacker non avevano bisogno della tua password, hanno semplicemente chiesto gentilmente al chatbot di Meta.

      

      

      

      

      

      

      

      

      

       Rachit Agarwal / Digital Trends

      

      

      

       Instagram ha risolto una spaventosa vulnerabilità di sicurezza che consentiva agli hacker di prendere il controllo degli account utilizzando il chatbot di supporto AI di Meta. Il problema è emerso nel fine settimana, quando più utenti su Reddit e X hanno segnalato che i loro account erano stati compromessi. 

      

      Anche il mio account Instagram è stato hackerato. La password è stata cambiata senza il mio consenso e ho ricevuto diversi tentativi di reset della password durante tutta la giornata di ieri. E sono stato disconnesso ripetutamente dall'app IG iOS. Piuttosto preoccupante https://t.co/F6wjKYrlBo— Jane Manchun Wong (@wongmjane) 1 giugno 2026

      

      Come riportato da TechCrunch, la ricercatrice di sicurezza Jane Wong è stata anche tra coloro che sono stati colpiti. “La password è stata cambiata senza il mio consenso e ho ricevuto diversi tentativi di reset della password durante tutta la giornata di ieri,” ha detto. “Piuttosto preoccupante.”

      Come ha funzionato l'hack?

      Un video pubblicato su X ha mostrato l'intero processo, ed è allarmante quanto fosse semplice. L'hacker ha prima utilizzato una VPN per simulare la posizione, eludendo le protezioni automatiche degli account di Instagram. Poi, ha aperto una chat con l'Assistente di Supporto AI di Meta e ha semplicemente chiesto al bot di aggiungere un nuovo indirizzo email all'account della vittima.

      

      🚨 Instagram aveva un exploit che ti permetteva di utilizzare Meta AI per resettare le password degli account senza MFA. L'exploit è stato corretto poco tempo fa. pic.twitter.com/PEUwLvmllj— Dark Web Informer (@DarkWebInformer) 1 giugno 2026

      

      Ecco dove diventa incredibile. Il chatbot ha inviato un codice di verifica all'email dell'hacker, non a quella della vittima. L'hacker ha condiviso il codice con il chatbot, che ha poi offerto un pulsante per resettare la password. È stato così facile prendere il controllo dell'account di chiunque su Instagram. 

      TechCrunch ha verificato che la casella email pubblica dell'hacker ha effettivamente ricevuto il codice di verifica, confermando che l'attacco ha funzionato esattamente come mostrato.

      Il tuo account è a rischio?

      La parte più spaventosa di questo attacco è che l'hacker non ha mai avuto bisogno di accedere all'indirizzo email reale della vittima in nessun momento. L'intero processo ha completamente eluso il legittimo proprietario dell'account.

      Unsplash

      Il portavoce di Instagram Andy Stone ha confermato lunedì che il problema è stato ora risolto. Tuttavia, rimane poco chiaro quanti utenti abbiano avuto i loro account compromessi prima della correzione. Quindi, la buona notizia è che non devi più preoccuparti di questo problema.

      Lo stato dell'AI nel supporto

      L'aumento dei prezzi dell'elettronica di consumo, la crescente facilità con cui i truffatori possono ingannare le persone e le sfide che le università affrontano mentre gli studenti usano l'AI per imbrogliare sono solo alcuni esempi di come l'AI ha reso le nostre vite peggiori.

      Per me, l'applicazione più fastidiosa dell'AI è nelle chat di supporto. Recentemente ho ordinato la cena, che è stata ritardata. La chat di supporto AI non mi ha permesso di parlare con un umano per circa due ore, ripetendomi che il cibo sarebbe arrivato nei successivi 10 minuti. 

      Prima che questo fosse implementato, qualsiasi domanda avessi veniva risolta in pochi minuti da un agente del servizio clienti umano. Il chatbot di supporto AI di Meta è un ulteriore esempio di come consentire l'AI nel servizio clienti stia creando stress inutile per gli utenti.

      

      

      

      

      

      

      

      

      

      

      

       Rachit è un giornalista tecnologico esperto con oltre dieci anni di esperienza nel coprire il panorama della tecnologia di consumo.

      

      

      

      

      

      

       Samsung One UI 9 disabiliterà la tua impronta digitale ogni volta che apri il menu di accensione

      

       Il pulsante di blocco è scomparso, le informazioni mediche prendono il suo posto e il tuo telefono Galaxy si blocca ogni volta che apri e chiudi il menu.

      

       I telefoni Samsung Galaxy hanno avuto una modalità di blocco per anni. È un'opzione manuale nascosta all'interno del menu di accensione che disabilita il riconoscimento dell'impronta digitale e del volto e costringe a inserire un PIN. 

      È un utile ultimo ricorso per situazioni in cui qualcuno potrebbe costringerti a sbloccare il telefono con il viso o con le dita. Il problema era che la maggior parte delle persone non sapeva nemmeno che esistesse o non l'aveva mai usata in primo luogo. One UI 9 risolve questo problema, e lo fa rimuovendo completamente la scelta.

      

       Leggi di più

      

      

      

       Apple potrebbe pianificare di introdurre una funzione di divisione delle spese con iOS 27

      

       Il tuo amico che non restituisce mai i soldi sta per odiare iOS 27

      

       Apple sta preparando di trasformare l'iPhone in un hub finanziario ancora più grande con una nuova funzione integrata di divisione delle spese progettata per cene di gruppo, spese di viaggio e pagamenti condivisi. Secondo un rapporto di Mark Gurman, l'azienda prevede di annunciare la funzione alla WWDC la prossima settimana come parte di iOS 27.

      Il nuovo strumento consentirebbe agli utenti di fotografare una ricevuta di ristorante, calcolare automaticamente le quote individuali inclusi tasse e mance, assegnare articoli a persone specifiche e inviare richieste di pagamento direttamente tramite Apple Cash. Si prevede che la funzione funzioni sia all'interno dell'app Wallet che in Messaggi, con approvazioni di pagamento supportate anche tramite Apple Watch.

      

       Leggi di più

      

      

      

       Il modello replica dell'iPhone Ultra prevede un déjà vu di design per il primo telefono pieghevole di Apple

      

       L'iPhone pieghevole di Apple potrebbe essere solo Android con un logo Apple

      

       L'iPhone pieghevole tanto atteso di Apple potrebbe aver appena fatto un altro passo verso la realtà - o almeno un altro passo verso l'immaginazione di Internet. Un nuovo modello replica trapelato, ritenuto rappresentare il prossimo dispositivo pieghevole "iPhone Ultra" di Apple, sta ora circolando online, rivelando quello che potrebbe essere uno dei cambiamenti di design più audaci dell'azienda negli ultimi anni.

      Secondo un rapporto di Notebookcheck, la replica mostra un telefono pieghevole con bordi curvi, un profilo sottile e un linguaggio di design sorprendentemente familiare che molti utenti stanno già confrontando con i pieghevoli Android esistenti.

      

       Leggi di più

Il bot AI di Meta ha aiutato gli hacker a rubare account Instagram, ed è stato preoccupantemente facile ingannarlo. Il bot AI di Meta ha aiutato gli hacker a rubare account Instagram, ed è stato preoccupantemente facile ingannarlo. Il bot AI di Meta ha aiutato gli hacker a rubare account Instagram, ed è stato preoccupantemente facile ingannarlo. Il bot AI di Meta ha aiutato gli hacker a rubare account Instagram, ed è stato preoccupantemente facile ingannarlo. Il bot AI di Meta ha aiutato gli hacker a rubare account Instagram, ed è stato preoccupantemente facile ingannarlo.

Altri articoli

Google cerca di rilasciare 32 milioni di zanzare da laboratorio per combattere la dengue e lo Zika. Google cerca di rilasciare 32 milioni di zanzare da laboratorio per combattere la dengue e lo Zika. Verily di Alphabet vuole l'approvazione dell'EPA per rilasciare 64 milioni di zanzare portatrici di Wolbachia in Florida e California, utilizzando la selezione e l'allevamento alimentati da intelligenza artificiale su scala industriale. Uber sceglie Monaco per il suo prossimo lancio di robotaxi, con Autobrains e Nvidia Uber sceglie Monaco per il suo prossimo lancio di robotaxi, con Autobrains e Nvidia Uber e l'azienda israeliana Autobrains lanceranno un programma di robotaxi a Monaco su Nvidia DRIVE Hyperion, in attesa dell'approvazione normativa tedesca. La lotta interna alla Casa Bianca blocca la regolamentazione dell'IA negli Stati Uniti dopo Mythos La lotta interna alla Casa Bianca blocca la regolamentazione dell'IA negli Stati Uniti dopo Mythos Una "lotta all'arma bianca" tra il commercio, le agenzie di intelligence e le fazioni pro-industriali ha paralizzato la politica sull'IA negli Stati Uniti, con Trump che ha annullato un ordine esecutivo e senza un quadro in atto. Meta estende le impostazioni sui contenuti per adolescenti di età superiore ai 13 anni a livello globale su Instagram, Facebook e Messenger. Meta estende le impostazioni sui contenuti per adolescenti di età superiore ai 13 anni a livello globale su Instagram, Facebook e Messenger. Meta sta espandendo le sue impostazioni di contenuto 13+ ispirate alle valutazioni dei film per gli Account Teen in tutto il mondo e sta testando un modo per impedire agli adolescenti di vedere contenuti in ripetizione. Microsoft si avvia verso Build con l'IA ovunque e un problema di clienti paganti Microsoft si avvia verso Build con l'IA ovunque e un problema di clienti paganti Microsoft apre la sua conferenza per sviluppatori Build a San Francisco, prevista per spingere l'IA più a fondo in Windows e Copilot, con l'adozione che rimane la questione aperta. Microsoft si dirige verso Build con l'IA ovunque e un problema di clienti paganti Microsoft si dirige verso Build con l'IA ovunque e un problema di clienti paganti Microsoft apre la sua conferenza per sviluppatori Build a San Francisco, prevista per spingere l'IA più a fondo in Windows e Copilot, con l'adozione che rimane la questione aperta.

Il bot AI di Meta ha aiutato gli hacker a rubare account Instagram, ed è stato preoccupantemente facile ingannarlo.

Instagram ha corretto una grave vulnerabilità di sicurezza che consentiva agli hacker di utilizzare il chatbot di supporto AI di Meta per prendere il controllo degli account senza mai aver bisogno della password o dell'email della vittima.