{"id":1077671,"date":"2026-06-08T00:01:22","date_gmt":"2026-06-08T00:01:22","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1077671\/"},"modified":"2026-06-08T00:01:22","modified_gmt":"2026-06-08T00:01:22","slug":"wtf-metas-ki-chatbot-half-beim-knacken-zehntausender-instagram-accounts","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1077671\/","title":{"rendered":"WTF: Metas KI-Chatbot half beim Knacken zehntausender Instagram-Accounts"},"content":{"rendered":"<p>Ein Support-Chatbot sollte Instagram-Nutzern helfen, wieder Zugriff auf ihre Accounts zu bekommen \u2013 tat aber genau das Gegenteil. Er erm\u00f6glichte jedem den Zugriff auf schlecht gesicherte Instagram-Accounts, wie das Unternehmen jetzt bekannt gab. Rund 20.000 Accounts sind demnach betroffen. Gef\u00e4hrdet war grunds\u00e4tzlich jeder Account, der keine Zwei-Faktor-Authentifizierung aktiviert hatte.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Angreifer hatten dadurch Zugriff auf alle in den Accounts hinterlegten Informationen, wie Geburtsdatum, pers\u00f6nliche Nachrichten, Bilder und Co. Auch der Zugriff auf verkn\u00fcpfte andere Meta-Accounts, etwa bei Facebook, war m\u00f6glich.<\/p>\n<p>Chatbot \u00f6ffnet die T\u00fcr zu fremden Accounts<\/p>\n<p>Wie das ging, zeigt <a href=\"https:\/\/x.com\/DarkWebInformer\/status\/2061253599758315527\" rel=\"external noopener nofollow\" target=\"_blank\">ein Video auf X<\/a>. Der Angreifer mit Kenntnis des Instagram-Nutzernamens der Zielperson gibt im Login-Men\u00fc der Instagram-App den Nutzernamen ein und klickt den Button zum Zur\u00fccksetzen des Passworts an. Wie im Video zu sehen ist, war die einzige weitere Voraussetzung eine VPN-Verbindung \u00fcber die ungef\u00e4hre geografische Region der Zielperson, um bei Meta kein Misstrauen zu wecken.<\/p>\n<p>Im weiteren Verlauf bietet die App an, einen Code zum Zur\u00fccksetzen des Passworts an die hinterlegte Mailadresse zu senden. Stattdessen klickt der Angreifer aber oben links auf \u201eGet support\u201c, um zu Metas besagtem KI-Chatbot zu gelangen. Diesen fordert er nun auf, den Code zum Zur\u00fccksetzen an eine neue Mailadresse zu schicken, um diese gleich mit \u201eseinem\u201c Konto \u2013 beziehungsweise dem der Zielperson \u2013 zu verkn\u00fcpfen. Prompt tut der Chatbot wie ihm gehei\u00dfen, der Angreifer sendet wiederum den erhaltenen Code an den Chatbot und kann im weiteren Verlauf das Passwort des Accounts \u00e4ndern, um darauf Zugriff zu erhalten.<\/p>\n<p>Handel mit begehrten Nutzernamen<\/p>\n<p>Der Generalstaatsanwalt des US-Bundesstaates Maine <a href=\"https:\/\/www.maine.gov\/agviewer\/content\/ag\/985235c7-cb95-4be2-8792-a1252b4f8318\/686120c8-63be-4e3c-b7ed-466d65b672f5.html?771b4d4d7bf3fcb5991d9fc49a27d085\" rel=\"external noopener nofollow\" target=\"_blank\">ver\u00f6ffentlichte Metas Meldung<\/a> \u00fcber die Sicherheitspanne. Demnach waren insgesamt 20.225 Accounts betroffen, deren rechtm\u00e4\u00dfige Inhaber noch informiert werden sollen. 404 Media <a href=\"https:\/\/www.404media.co\/hackers-simply-asked-meta-ai-to-give-them-access-to-high-profile-instagram-accounts-it-worked\/?errorCode=INVALID_TOKEN\" rel=\"external noopener nofollow\" target=\"_blank\">berichtet \u00fcber mehrere Sicherheitsforscher<\/a>, die in den vergangenen Wochen bereits vor der Masche warnten. Besonders begehrte Nutzernamen wurden demnach in cyberkriminellen Kreisen bereits zur Handelsware. So seien in einschl\u00e4gigen Telegram-Gruppen Preislisten mit Nutzernamen geteilt worden, die zum Beispiel aus besonders wenigen Buchstaben oder einem bedeutungsvollen Wort bestehen, und die sich mit der Masche erbeuten lie\u00dfen.<\/p>\n<p>Die Sicherheitsl\u00fccke kommt in etwa zeitgleich mit den Hacks prominenter Instagram-Accounts, wie dem offiziellen Account von Barack Obama aus dessen Zeit als US-Pr\u00e4sident. Auch John Bentivegna, ein ranghoher Angeh\u00f6riger der US Space Force, wurde mit seinem Instagram-Account zuletzt Opfer iranischer Hacker.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>\u00dcberhaupt erst m\u00f6glich machte die Probleme <a href=\"https:\/\/www.meta.com\/de\/account-recovery-support\/ai-support-assistant\/?srsltid=AfmBOoq5R7P6d5W6F0c4j3Iak-y7DepyFaWGcpeblN3ctkNK1hg07GOz&amp;ref=404media.co\" rel=\"external noopener nofollow\" target=\"_blank\">Metas im M\u00e4rz angek\u00fcndigter neuer \u201eAI Support Assistent\u201c<\/a>. Mit ihm \u00fcbertrug das Unternehmen wichtige Aufgaben vollst\u00e4ndig einer k\u00fcnstlichen Intelligenz, versprach \u201ezuverl\u00e4ssige Hilfe rund um die Uhr auf Facebook und Instagram \u2013 schnell, effektiv und so konzipiert, dass Kontoprobleme von Anfang bis Ende gel\u00f6st werden k\u00f6nnen.\u201c Paradoxerweise soll der Assistent auch denjenigen helfen, deren Accounts gehackt wurden. Mittlerweile ist die L\u00fccke geschlossen, berichten mehrere Sicherheitsforscher. Ein Sprecher best\u00e4tigte das auch 404 Media. Es soll sich um einen Programmierfehler gehandelt haben. Meta f\u00e4hrt beim KI-Einsatz einen besonders offensiven Kurs, <a href=\"https:\/\/www.heise.de\/news\/Meta-knuepft-Mitarbeiterleistung-an-KI-Nutzung-11165199.html\" rel=\"nofollow noopener\" target=\"_blank\">koppelt auch die Leistungsbewertung seiner Mitarbeiter an deren KI-Nutzung<\/a>. Ob die Entwickler des \u201eAI Support Assistenten\u201c auch KI nutzten und welche Zensur es daf\u00fcr von Meta gab, ist nicht \u00fcberliefert.<\/p>\n<p>        Lesen Sie auchMehr anzeigenWeniger anzeigen<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:nen@heise.de\" title=\"Niklas Engelking\" rel=\"nofollow noopener\" target=\"_blank\">nen<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Ein Support-Chatbot sollte Instagram-Nutzern helfen, wieder Zugriff auf ihre Accounts zu bekommen \u2013 tat aber genau das Gegenteil.&hellip;\n","protected":false},"author":2,"featured_media":1077672,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[134],"tags":[175,170,169,1743,10624,29,30,196,1256,171,174,11756,19845,154,173,172,52687],"class_list":["post-1077671","post","type-post","status-publish","format-standard","has-post-thumbnail","category-unternehmen-maerkte","tag-business","tag-companies","tag-companies-markets","tag-datenschutz","tag-datensicherheit","tag-deutschland","tag-germany","tag-it","tag-kuenstliche-intelligenz","tag-markets","tag-maerkte","tag-netzpolitik","tag-phishing","tag-social-media","tag-unternehmen","tag-unternehmen-maerkte","tag-wtf"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116711554333838148","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1077671","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1077671"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1077671\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1077672"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1077671"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1077671"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1077671"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}