Benvenuti su Sì! Magazine - il blog di pagine sì!

Meta AI sotto accusa: una falla avrebbe permesso il furto di account Instagram

Il chatbot di assistenza di Meta sarebbe stato sfruttato da alcuni hacker per aggirare le procedure di sicurezza e ottenere l’accesso a profili Instagram, sollevando nuovi interrogativi sull’affidabilità dell’assistenza automatizzata basata sull’intelligenza artificiale
pirateria online

Negli ultimi giorni il sistema di assistenza basato sull’intelligenza artificiale di Meta è finito al centro di numerose polemiche dopo le segnalazioni relative a una vulnerabilità che avrebbe consentito a diversi malintenzionati di impossessarsi di account Instagram. La vicenda, emersa grazie alle testimonianze di ricercatori di sicurezza e utenti sui social network, ha acceso il dibattito sui rischi legati all’automazione di operazioni particolarmente delicate come il recupero degli account e la modifica delle credenziali di accesso.

Come sarebbe stata sfruttata la vulnerabilità di Meta AI

Secondo le ricostruzioni diffuse online, gli aggressori non avrebbero utilizzato malware, tecniche di phishing o sofisticati strumenti informatici. L’accesso agli account sarebbe stato ottenuto semplicemente dialogando con il chatbot di supporto di Meta, incaricato di assistere gli utenti nelle procedure di gestione e recupero dei profili Facebook e Instagram.

La tecnica segnalata prevedeva che l’attaccante si presentasse come il legittimo proprietario dell’account da colpire, chiedendo di associare al profilo un nuovo indirizzo email sotto il proprio controllo. In alcuni casi sarebbe stata impiegata anche una VPN per simulare la posizione geografica della vittima e rendere più credibile la richiesta.

Successivamente, il sistema avrebbe inviato un codice di verifica all’indirizzo email indicato dall’aggressore. Una volta comunicato il codice al chatbot, la procedura avrebbe consentito la reimpostazione della password, permettendo così il completo controllo dell’account.

La semplicità dell’operazione ha destato particolare preoccupazione tra gli esperti di cybersicurezza, che hanno evidenziato come una vulnerabilità di questo tipo possa compromettere milioni di utenti se non adeguatamente gestita.

TechCrunch conferma parte della procedura

Le informazioni circolate sui social sono state in parte verificate anche dalla testata specializzata TechCrunch. Secondo quanto riportato, il sistema avrebbe effettivamente inviato il codice di verifica all’indirizzo email indicato durante la conversazione con il chatbot.

Questo elemento ha rafforzato i timori relativi ai controlli di autenticazione adottati dal sistema di assistenza automatizzata, soprattutto considerando che l’operazione riguardava modifiche sensibili legate alla sicurezza degli account.

Tra le vittime anche profili di alto profilo

Le segnalazioni di account compromessi si sono rapidamente moltiplicate. Tra i casi citati online figurerebbero il vecchio profilo della Casa Bianca risalente all’amministrazione Obama e l’account del sergente maggiore John Bentivegna della US Space Force.

Anche la ricercatrice di sicurezza Jane Wong ha dichiarato pubblicamente di aver subito il furto del proprio account Instagram. La stessa ha riferito di aver ricevuto diversi tentativi di reimpostazione della password senza aver avviato alcuna procedura.

In alcuni episodi gli hacker sarebbero rimasti in possesso degli account per diverse ore. Secondo alcune ricostruzioni, durante questo periodo sarebbero stati pubblicati contenuti e Storie sui profili compromessi.

La preoccupazione principale riguarda ora la possibile esposizione di dati personali, messaggi privati e informazioni sensibili, elementi che nel mercato nero digitale possono avere un valore economico significativo.

I rischi dell’assistenza automatizzata basata sull’intelligenza artificiale

L’episodio ha riportato l’attenzione sui limiti dell’intelligenza artificiale quando viene impiegata per gestire processi che richiedono verifiche approfondite dell’identità degli utenti.

Nel marzo scorso Meta aveva annunciato l’ampliamento del supporto AI su Facebook e Instagram, introducendo strumenti capaci non solo di fornire assistenza tecnica, ma anche di intervenire direttamente su procedure critiche come il recupero degli account e la modifica delle password.

Proprio questa maggiore autonomia operativa sembra aver rappresentato il punto debole sfruttato dagli aggressori, evidenziando come un sistema automatizzato possa essere vulnerabile a richieste formulate in modo convincente.

Diversi utenti coinvolti hanno inoltre lamentato la difficoltà nel contattare rapidamente operatori umani per segnalare il problema e ottenere supporto immediato.

Meta interviene sulla falla segnalata

Al momento dell’emersione della vicenda, Meta non aveva rilasciato dichiarazioni ufficiali dettagliate. Tuttavia, Andy Stone, portavoce di Instagram, ha risposto pubblicamente ad alcune segnalazioni affermando che il problema sarebbe stato corretto.

Resta comunque aperto il dibattito sulla sicurezza dei sistemi di assistenza automatizzati e sulla necessità di introdurre controlli più rigorosi quando vengono gestite operazioni che possono incidere direttamente sull’accesso agli account degli utenti.

L’episodio rappresenta un nuovo campanello d’allarme per l’intero settore tecnologico, chiamato a trovare un equilibrio tra automazione, efficienza e protezione dei dati personali.

Condividi l'Articolo:

Immagine di Redazione

Redazione

Le persone del Sì! Magazine, il blog di Pagine Sì! dedicato alla realtà digitale. Scriviamo guide, informazioni, approfondimenti e notizie sul nostro mondo. Qui trovi le piccole e grandi storie di successo, gli importanti dibattiti sull’innovazione, i temi legati alla trasformazione digitale, gli strumenti utili legati alla tecnologia e al marketing.