Meta AI-Chatbot: Instagram-Konten durch Support-Exploit gekapert
ki-pentesting

Meta AI-Chatbot: Instagram-Konten durch Support-Exploit gekapert

ki-pentesting8 unabhängige QuellenFlowKI Newsroom

Metas KI-Support-Chatbot wurde als Werkzeug zur Kontokaperun missbraucht. Angreifer übernahmen hochrangige Instagram-Konten — darunter das Konto des Obama White House und des Chief Master Sergeant der U.S. Space Force — indem sie den Chatbot einfach aufforderten, die Konten mit neuen E-Mail-Adressen zu verknüpfen. Laut SecurityWeek exploitierten die Hacker eine sogenannte "Confused Deputy"-Schwachstelle: Der KI-Bot verfügte zwar über Berechtigungen zur Kontobearbeitung, konnte aber nicht validierten, ob der Anfragesteller tatsächlich der Kontoeigentümer war. Wie Ars Technica meldet, wurden teure Instagram-Handles gestohlen und weiterverkauft, bevor Meta den Exploit stoppte. In einem Telegram-Video zeigten Angreifer die Vorgehensweise: Sie fragten den Bot direkt an, dieser genehmigte die Anfrage, und das Konto war übernommen.

Der Exploit offenbart ein grundlegendes Design-Versäumnis: Metas Support-Bot erhielt Systemzugriffe auf Kontverwaltungsfunktionen, ohne dass echte Authentifizierungsprotokolle implementiert waren. Der Bot konnte nicht zwischen legitimem Support und Social Engineering unterscheiden. Beschwerden häuften sich im deutschsprachigen Raum, wie Heise und Golem berichten — ein Zeichen, dass das Problem über mehrere Länder hinweg sichtbar wurde.

Für deutsche Unternehmen und Entwickler ist dieser Incident ein warnsignal im Kontext von KI-Sicherheit. Jede KI-Anwendung, die Backend-Systeme steuert, benötigt explizite, unveränderbare Verifizierungsschichten — nicht nur Prompt-basierte Kontrollen. Dies betrifft nicht nur Social-Media-Plattformen, sondern alle Unternehmen, die KI-Chatbots für Kundenservice oder Admin-Funktionen einsetzen. Die EU-AI-Act Compliance wird hier konkret: Hochrisiko-KI-Systeme mit Außenwirkung erfordern Testung gegen Authentifizierungs-Exploits wie diesem.

Der Take-Away: Bevor du einen KI-Support-Bot produktiv setzt — ob für Kundensupport oder interne Adminaufgaben — führe ein Penetration-Test-Szenario durch, bei dem der Bot gezielt zu Berechtigungsverletzungen manipuliert wird. Das ist keine theoretische Übung mehr; es ist bewährter Angriffsvector. Metas Incident zeigt, dass selbst große Plattformen diesen Check übersehen können.

Quellen