A Meta corrigiu uma vulnerabilidade de segurança em seu sistema de suporte ao cliente com IA que permitia que atacantes comprometesse contas do Instagram. A falha permitia que os invasores adicionassem novos endereços de e-mail às contas dos usuários, acionando redefinições de senha e tomadas de conta. Contas notáveis afetadas incluíam a conta do Instagram da Casa Branca durante a administração Obama e o Líder Sênior Alistado da Força Espacial dos EUA, John Bentinvegna. O ataque envolveu o uso de uma VPN para contornar os controles de risco e a interação com o Assistente de Suporte de IA da Meta para alterar os endereços de e-mail das contas. Esse processo permitia que os invasores recebessem códigos de verificação e redefinissem senhas sem acessar as contas de e-mail originais. A Meta confirmou que o problema foi resolvido, embora o número de usuários afetados permaneça não divulgado. O incidente destaca os riscos potenciais em sistemas de atendimento ao cliente impulsionados por IA quando a verificação de identidade é insuficiente.