
Meta AI-Chatbot: Instagram-Konten durch Support-Exploit gekapert
Metas KI-Support-Chatbot wurde als Werkzeug zur Kontokaperun missbraucht. Angreifer übernahmen hochrangige Instagram-Konten — darunter das Konto des Obama White House und des Chief Master Sergeant der U.S. Space Force — indem sie den Chatbot einfach aufforderten, die Konten mit neuen E-Mail-Adressen zu verknüpfen. Laut SecurityWeek exploitierten die Hacker eine sogenannte "Confused Deputy"-Schwachstelle: Der KI-Bot verfügte zwar über Berechtigungen zur Kontobearbeitung, konnte aber nicht validierten, ob der Anfragesteller tatsächlich der Kontoeigentümer war. Wie Ars Technica meldet, wurden teure Instagram-Handles gestohlen und weiterverkauft, bevor Meta den Exploit stoppte. In einem Telegram-Video zeigten Angreifer die Vorgehensweise: Sie fragten den Bot direkt an, dieser genehmigte die Anfrage, und das Konto war übernommen.
Der Exploit offenbart ein grundlegendes Design-Versäumnis: Metas Support-Bot erhielt Systemzugriffe auf Kontverwaltungsfunktionen, ohne dass echte Authentifizierungsprotokolle implementiert waren. Der Bot konnte nicht zwischen legitimem Support und Social Engineering unterscheiden. Beschwerden häuften sich im deutschsprachigen Raum, wie Heise und Golem berichten — ein Zeichen, dass das Problem über mehrere Länder hinweg sichtbar wurde.
Für deutsche Unternehmen und Entwickler ist dieser Incident ein warnsignal im Kontext von KI-Sicherheit. Jede KI-Anwendung, die Backend-Systeme steuert, benötigt explizite, unveränderbare Verifizierungsschichten — nicht nur Prompt-basierte Kontrollen. Dies betrifft nicht nur Social-Media-Plattformen, sondern alle Unternehmen, die KI-Chatbots für Kundenservice oder Admin-Funktionen einsetzen. Die EU-AI-Act Compliance wird hier konkret: Hochrisiko-KI-Systeme mit Außenwirkung erfordern Testung gegen Authentifizierungs-Exploits wie diesem.
Der Take-Away: Bevor du einen KI-Support-Bot produktiv setzt — ob für Kundensupport oder interne Adminaufgaben — führe ein Penetration-Test-Szenario durch, bei dem der Bot gezielt zu Berechtigungsverletzungen manipuliert wird. Das ist keine theoretische Übung mehr; es ist bewährter Angriffsvector. Metas Incident zeigt, dass selbst große Plattformen diesen Check übersehen können.
Quellen
- SecurityWeek: Meta AI Hands Over High-Profile Instagram Accounts to Hackers
- Krebs on Security: Hackers Used Meta's AI Support Bot to Seize Instagram Accounts
- Ars Technica: Hackers duped Meta AI support chatbot to steal celebrity Instagram accounts
- The Verge: Meta's own AI was exploited to hijack Instagram accounts
- Simon Willison: Hackers Simply Asked Meta AI to Give Them Access to High-Profile Instagram Accounts
- Golem: Support-Panne: Instagram-Konten über Metas KI-Chatbot gekapert
- Heise Security: KI-Chatbot von Meta hat Angreifern bei Übernahme von Instagram-Accounts geholfen
- t3n: Hacker kapern Instagram-Konten mit Metas eigener KI