Meta ha abordado una vulnerabilidad de seguridad en su sistema de soporte al cliente con IA que permitió a atacantes comprometer cuentas de Instagram. La falla permitía a los atacantes agregar nuevas direcciones de correo electrónico a las cuentas de usuario, lo que desencadenaba restablecimientos de contraseña y tomas de control de cuentas. Entre las cuentas afectadas se encontraba la cuenta de Instagram de la Casa Blanca durante la administración de Obama y el líder sénior alistado de la Fuerza Espacial de EE. UU., John Bentinvegna. El ataque consistió en usar una VPN para evadir los controles de riesgo e interactuar con el Asistente de Soporte de IA de Meta para cambiar las direcciones de correo electrónico de las cuentas. Este proceso permitió a los atacantes recibir códigos de verificación y restablecer contraseñas sin acceder a las cuentas de correo electrónico originales. Meta confirmó que el problema ha sido resuelto, aunque no se ha divulgado el número de usuarios afectados. El incidente destaca los riesgos potenciales en los sistemas de atención al cliente impulsados por IA cuando la verificación de identidad es insuficiente.