Der KI-Unterstützungsassistent von Meta ermöglichte es Hackern laut Sicherheitsforschern, Instagram-Konten zu übernehmen und dabei sogar die Zwei-Faktor-Authentifizierung zu umgehen. Der Exploit wurde am Wochenende gemeldet, und Details kursierten weithin auf Telegram, wo Hacker Berichten zufolge den KI-Chatbot anwiesen, E-Mail-Adressen zu ändern und Passwort-Resets für Zielkonten anzufordern.
Meta befasst sich derzeit mit dem Problem, hat jedoch nicht bekannt gegeben, wie viele Konten vor dem Patch des Exploits kompromittiert wurden. Berichte von 404 Media deuten darauf hin, dass Benutzer die Sicherheitslücke auf Telegram seit März diskutiert haben. Andy Stone, Vizepräsident für Kommunikation bei Meta, bestätigte, dass das Problem gelöst wurde und dass das Unternehmen betroffene Konten sichert.
🚨 Instagram had an exploit that allowed you to use Meta AI to reset passwords to accounts with no MFA on them. The exploit was patched a short time ago.pic.twitter.com/PEUwLvmllj
— Dark Web Informer (@DarkWebInformer) June 1, 2026
Hacker nutzten einen Fehler im KI-Tool aus, das sich bei der Kontounterstützung auf den physischen Standort der Benutzer stützte. Sie nutzten VPNs, um ihre Standorte als die der angegriffenen Kontoinhaber vorzutäuschen. Meta betonte, dass seine Systeme die Geräte und vertrauten Standorte der Benutzer erkannten, um die Sicherheit zu erhöhen, dieser Mechanismus sei jedoch manipuliert worden.
Der Zeitpunkt des Exploits fiel mit einer Reihe hochkarätiger Account-Hacks zusammen, darunter dem des Weißen Hauses unter Obama, das ein umstrittenes, von KI generiertes Bild veröffentlichte. Weitere potenziell betroffene Konten sind der Kosmetikhändler Sephora und ein hochrangiger Beamter der Space Force, wie 404 Media berichtet.





