Beobachtetes Signal · 2. Juni 2026 · Security Incident · Quelle: t3n · Relevanz: 4/5 · Sentiment: Negativ
Hacker überlisteten Metas KI-Support zur Kapern von Instagram-Konten
Im März 2026 rollte Meta auf Facebook und Instagram eine KI-gestützte Support-Funktion aus, um bei Kontoproblemen wie Passwort-Resets zu helfen. Sicherheitsforscher berichten, dass Angreifer den KI-Support-Chatbot ausnutzten, indem sie eine E-Mail-Änderung für zielgerichtete Konten anforderten; der Chatbot sandte einen Bestätigungscode an den Angreifer, der daraufhin ein Passwort-Reset durchführte und vollständigen Zugriff erlangte. Die Methode zirkulierte seit spätem März 2026 in Telegram-Gruppen und wurde genutzt, um mehrere prominente Profile zu übernehmen, darunter das von Barack Obama sowie einen Chief Master Sergeant der U.S. Space Force. Berichten zufolge verwendeten Angreifer VPN-basiertes Location Spoofing, um eine Erkennung zu umgehen. Meta teilte gegenüber 404Media mit, dass die Sicherheitslücke behoben wurde und betroffenen Nutzern geholfen wird, den Zugriff wiederherzustellen.
Eine Sicherheitslücke in der KI-Support-Funktion einer grossen Plattform, die Account Takeovers prominenter Profile ermöglichte, beeinträchtigt das Plattformvertrauen sowie die Nutzersicherheit und kann Werbetreibende sowie Creator treffen, die auf Account-Integrität angewiesen sind; Meta agiert hierbei als wesentliche Walled-Garden-Plattform.
Marktsignale zu Meta in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Meta startete im März 2026 einen KI-gestützten Support auf Facebook und Instagram zur Unterstützung bei Kontoproblemen.
- Angreifer nutzten Metas KI-Support-Chatbot für E-Mail-Änderungsanfragen und erhielten Bestätigungscodes, was Passwort-Resets und Account Takeovers ermöglichte.
- Mehrere prominente Accounts – angeblich einschließlich der Profile von Barack Obama und des Space Force Chief Master Sergeant – wurden kompromittiert.
- Die Exploit-Methode kursierte ab März 2026 in Telegram-Gruppen, wobei Angreifer VPNs zur Simulation typischer Gerätestandorte einsetzten.
- Meta bestätigte das Problem gegenüben 404Media, gab an, die Schwachstelle behoben zu haben, und unterstützt betroffene Nutzer bei der Kontowiederherstellung.
Verknüpfte Unternehmen
3 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Hacker überlisten Meta-KI-Chatbot zur Übernahme von Instagram-Konten
Instagram hat eine kritische Sicherheitslücke geschlossen, die es Angreifern ermöglichte, die Kontrolle über Nutzerkonten zu erlangen. Dabei wurde der KI-gestützte Support-Chatbot von Meta durch geschickte Manipulation dazu gebracht, eine vom Angreifer kontrollierte E-Mail-Adresse hinzuzufügen und eigenständig einen Passwort-Reset einzuleiten. Über das Wochenende meldeten zahlreiche Nutzer auf Plattformen wie Reddit und X unbefugte Übernahmen prominenter Profile, darunter der historische Account des Weißen Hauses aus der Obama-Ära, das Profil von U.S. Space Force Chief Master Sergeant John Bentinvegna sowie das Konto der bekannten Sicherheitsforscherin Jane Wong. Ein veröffentlichtes Video demonstrierte den Angriffsweg: Mittels VPN wurde ein anderer Standort vorgetäuscht, der Chatbot versendete den Bestätigungscode an die Angreifer-Adresse, und über die Chat-Schnittstelle wurde das Passwort zurückgesetzt. TechCrunch verifizierte den Erhalt des Codes. Ein Instagram-Sprecher bestätigte die Behebung des Fehlers.
Instagram warnt Nutzer nach Angriffen über Meta AI Chatbot
Eine breit angelegte Kampagne nutzte den KI-Support-Chatbot von Meta aus, um Instagram-Accounts zu übernehmen, indem der Bot dazu gebracht wurde, Opfer-Accounts mit Angreifer-E-Mails zu verknüpfen und so Passwort-Resets zu ermöglichen. Meta erklärte, das Problem behoben zu haben, doch anhaltende Berichte und Telegram-Diskussionen legten nahe, dass die Methode fortbestand und gehackte, kurze ‚OG‘-Handles weiterverkauft wurden. Meta sicherte betroffene Accounts, versendete Passwort-Reset-E-Mails sowie Benachrichtigungen an identifizierte Ziele und lehnte es ab, die genaue Zahl der Betroffenen zu nennen. Zu den gemeldeten Opfern zählten prominente sowie ruhende Accounts; TechCrunch und andere Medien dokumentierten Fälle und Beschwerden. Der Vorfall wirft Bedenken hinsichtlich automatisierter Account-Wiederholungstools und den Risiken der Delegation kritischer Support-Prozesse an konversationelle KI-Systeme auf.
Meta startet 24/7-KI-Support für Instagram und Facebook
Meta hat den Meta AI Support Assistant weltweit für Instagram und Facebook eingeführt. Der Assistent ist direkt in iOS- und Android-Apps sowie in Desktop-Hilfebereichen integriert und bietet rund um die Uhr Unterstützung bei Konto-, Passwort- und Content-Fragen. Er beantwortet nicht nur Anfragen, sondern führt auf Wunsch auch Aktionen wie Passwortresets, Meldungen oder Einstellungsänderungen durch; die Chats müssen dabei stets von den Nutzern selbst initiiert werden. Während der allgemeine Support in allen unterstützten Sprachen verfügbar ist, sind erweiterte Login-Hilfen zunächst auf bestimmte Fälle in den USA und Kanada beschränkt. Zudem hat Meta erweiterte KI-gestützte Content-Enforcement-Systeme angekündigt. Diese identifizierten in Tests täglich Tausende Betrugsversuche, reduzierten Identitätsdiebstähle um über 80 Prozent, verdoppelten die Erkennungsrate bei sexueller Belästigung bei gleichzeitiger Senkung der Fehlerquote um über 60 Prozent und senkten die Sichtbarkeit betrügerischer Anzeigen um sieben Prozent.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
