¿Imaginas que alguien robe tu cuenta de Instagram sin tener tu contraseña ni acceso a tu email? La realidad superó a la ficción este fin de semana, cuando varios usuarios reportaron que sus cuentas fueron secuestradas. Y el método fue tan simple como desconcertante: engañar al chatbot de soporte de Meta AI.
Meta ha confirmado que el problema ya está resuelto, pero la vulnerabilidad expuso una grieta preocupante en las defensas automatizadas de una de las redes sociales más grandes del mundo. Aquí te contamos cómo ocurrió y a quiénes afectó.
El ataque: Un hackeo con guión de IA
El método, documentado en vídeos y publicaciones en redes sociales, era escalofriantemente directo. Según TechCrunch, los atacantes seguían estos pasos:
- Usaban una VPN para falsificar su ubicación, haciéndose pasar por la víctima para evitar las protecciones automáticas de Instagram.
- Abrían un chat con el Meta AI Support Assistant.
- Le pedían al bot que añadiera una nueva dirección de email a la cuenta objetivo.
- El bot enviaba un código de verificación a ese email (controlado por el hacker).
- El hacker proporcionaba el código, y el bot le mostraba un botón para «Restablecer Contraseña».
El truco magistral: En ningún momento el atacante necesitó acceder al email legítimo vinculado a la cuenta de la víctima. Todo el proceso se automatizó a través del asistente de IA.
«La contraseña se cambió sin mi conocimiento y estuve recibiendo diferentes intentos de restablecimiento de contraseña durante todo el día», dijo la investigadora de seguridad Jane Wong, cuya propia cuenta fue comprometida. «Muy preocupante», añadió.
Víctimas de alto perfil (y algunas polémicas)
Entre las cuentas afectadas se encuentran algunos nombres sonados. Según los reportes, el hackeo coincidió con una serie de secuestros de cuentas verificadas, entre ellas:
- La cuenta de Instagram de la Casa Blanca de la era Obama, que parecía estar inactiva desde 2017. Según el medio 404media, esta cuenta publicó contenido pro-Irán antes de ser recuperada.
- La cuenta del sargento mayor jefe de la Fuerza Espacial de EE.UU., John Bentinvegna.
Aquí hay que hacer una pausa importante. Andy Stone, portavoz de Instagram, negó rotundamente que la vulnerabilidad se usara para hackear cuentas de líderes mundiales, calificando esas afirmaciones como «totalmente falsas».
Pero la incertidumbre sobre el alcance total del incidente persiste. Se desconoce cuántos usuarios de Instagram tuvieron sus cuentas accedidas indebidamente.
La IA en el punto de mira de la ciberseguridad
Este episodio va más allá de un simple bug. Es una señal de alarma sobre los riesgos de confiar procesos críticos, como la recuperación de cuentas, únicamente a sistemas de IA sin supervisión humana adecuada.
«Llegamos a un punto en el que una IA lo robó y otra no puede arreglarlo, cero intervención humana en ninguna parte», comentó un usuario al compartir el vídeo del exploit, según la BBC.
La buena noticia es que, según Stone, el problema ya ha sido solucionado. Sin embargo, el incidente deja una pregunta inquietante en el aire para los millones de usuarios de Meta: ¿qué otros procesos automatizados podrían ser manipulados con tanta facilidad? Por ahora, revisar la configuración de seguridad de tu cuenta y habilitar la autenticación en dos pasos parece más necesario que nunca.









