Bezbednosni istraživači su otkrili kritičnu ranjivost u Meta AI alatu za oporavak naloga na Instagramu, koja je napadačima omogućila da preuzmu premium naloge. Manipulacijom AI chatbota, napadači su uspeli da preusmere kodove za resetovanje lozinke bez ikakve verifikacije identiteta, ciljajući naloge sa kratkim korisničkim imenima poput @hey i @jowo.
Meta je zakrpila ranjivost nakon što su izveštaji objavljeni, potvrdivši da nije bilo proboja sistema. Nalozi zaštićeni dvofaktorskom autentifikacijom nisu kompromitovani. Ipak, incident je otvorio pitanja o sigurnosti AI alata koji imaju pristup osetljivim funkcijama oporavka naloga, a stručnjaci preporučuju dodatne mere zaštite.
