Ouvrir le menu principal

iGeneration

Recherche

Des pirates ont manipulé le chatbot d'assistance de Meta pour voler des comptes Instagram


Meta compte bien rentabiliser ses investissements massifs dans l'IA en intégrant la technologie à tous les étages. Problème : celle-ci peut faire n'importe quoi sans garde-fous corrects. 404 Media et le journaliste spécialisé sur la cybersécurité Brian Krebs ont rapporté cette semaine qu'il était possible de changer les e-mails de comptes Instagram tiers simplement… en demandant à l'IA en charge de l'assistance. La méthode, patchée depuis, a été détaillée dans une vidéo partagée sur X :

Le scénario rapporté est complètement absurde. En pratique, l’attaque commençait par une procédure de réinitialisation de mot de passe. Les attaquants utilisaient un VPN pour se connecter depuis une zone géographique proche de celle de leur cible afin de rendre la demande de récupération plus crédible. Ils choisissaient ensuite l’assistant IA de Meta comme méthode de support, puis lui demandaient d’ajouter une nouvelle adresse e-mail au compte ciblé.

L’IA s’exécutait sans exiger que la personne soit déjà connectée au compte et envoyait un code à cette nouvelle adresse. Ce code permettait ensuite de changer le mot de passe. Résultat : le propriétaire légitime était automatiquement déconnecté de tous ses appareils, tandis que les attaquants prenaient la main sur le compte.

Parmi les comptes touchés figureraient des profils très visibles, dont celui de l’Obama White House et celui du Chief Master Sergeant de l’U.S. Space Force John Bentivegna, brièvement détournés pour afficher des contenus pro-iraniens. La chercheuse en sécurité Jane Wong a également indiqué que son compte Instagram avait été compromis.

L’affaire a de quoi faire sourire : Meta dépense sans compter depuis des mois pour recruter les têtes les plus brillantes de l’IA, avec l’objectif affiché de mettre au point un système dépassant l’intelligence humaine. L’entreprise a reconnu le problème auprès de KrebsOnSecurity, indiquant que la faille avait été corrigée et que les comptes concernés étaient en cours de sécurisation.

Opération « Snow Leopard » : le grand ménage d’Apple fait 16 victimes collatérales

14/06/2026 à 15:29

• 78


Comment suivre le mondial de football sur son Apple Watch

14/06/2026 à 12:29

• 40


iOS 27 vous en dit un peu plus sur votre réseau Wi-Fi

14/06/2026 à 07:44

• 27


Test du Fire TV HD (2026) : la clé HDMI la moins chère d'Amazon passe à Vega OS

14/06/2026 à 07:00

• 13


Invitations : l'app qui s'invite toute seule dans vos notifications pour la coupe du monde

13/06/2026 à 16:03

• 29


Un bracelet Apple Watch exclusif pour les 10 ans du défi « Fermez vos anneaux »

13/06/2026 à 12:19

• 14


Siri AI : Apple coupe le micro dès votre retour en Europe

13/06/2026 à 11:02

• 58


"Le meilleur moment pour changer de smartphone, c'était hier"

13/06/2026 à 09:30

• 37


iOS 27 coupe le cordon pour de bon avec son propre mode de récupération

13/06/2026 à 08:45

• 43


Bouygues Telecom fait payer son app b.tv pour Apple TV, 5 €/mois

12/06/2026 à 19:16

• 73


iOS 26 est installé sur 79 % des iPhone actifs, en léger retrait par rapport à iOS 18

12/06/2026 à 18:35

• 30


Notes fait une (toute petite) place au Markdown dans les OS 27

12/06/2026 à 17:16

• 31


iOS 27 : une douzaine d’applications supplémentaires adoptent l’orientation paysage

12/06/2026 à 17:01

• 24


Activité, Forme, Fitness : comme tous les six ans, l’app de suivi sportif d’Apple change de nom sur iOS

12/06/2026 à 16:53

• 7


Prise en main de Siri AI sous macOS 27 : enfin un Siri à la hauteur ?

12/06/2026 à 15:19

• 18


Bon plan : l'AirTag 2 à 25 € l'unité ou 90 € le pack de 4, des prix records 🆕

12/06/2026 à 14:08

• 14