Criminelen konden Instagram-accounts overnemen door Meta's AI-hulpbot te misleiden om een wachtwoordherstel te doen.
Meta AI-chatbot hielp hackers met kapen van Instagram-accounts

5 reacties
+0 stemmen, +49 reacties (12u)1 dag geleden
+60 stemmen, +6 reacties (12u)11 uur geleden
+0 stemmen, +36 reacties (12u)1 dag geledenVerhitte discussies
Amerikaanse topwetenschapper zoekt toevlucht...1 dag geleden - 77 reacties
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 83 reacties
Nederland pakt Fair Play-award op teleurstell...1 dag geleden - 60 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 62 reacties
- Vrouw zwaargewond na steekpartij in Apeldoorn
2 dagen geleden - 100 reacties
Laatste reacties
- Vrouw (60) bewusteloos na val van f...
wat een rotstreek, iemand ligt daar bewusteloos en jij graai...
1 minuut geleden door willemjan_b
- Belangenvereniging Bad Hulckesteijn...
“maatwerk” klinkt altijd gezellig, maar in de praktijk is he...
3 minuten geleden door vincent_w
- Invoerverbod producten uit illegale...
Handhaving is één ding, echter ik mis vooral wat dit voor on...
3 minuten geleden door marian_cda
- LIVE Tour de France | Visma-renner...
nee man, ploegauto’s zijn juist de enige reden dat zo’n tijd...
5 minuten geleden door frans_dansen
- Volkskrantcolumnist helemaal hotede...
Serieus, een WK-finale en dan “stomme Trump” erbij slepen om...
5 minuten geleden door karen82
- Nieuwe documenten met details verkr...
Tsja, dat hele influencer-circus draait op geld en idolatrie...
7 minuten geleden door gerrit_veansen
- Schadebedrijf huurt buitenlands sup...
tja en ondertussen zitten mensen met een “golfbal-auto” weke...
7 minuten geleden door aisha_dh
- Garmin brengt voor het eerst fitnes...
Fitnesstracker zonder scherm is dus gewoon een polsbandje da...
7 minuten geleden door bas_t

meta die “ai safety” preekt maar ondertussen is het basically een gratis how-to voor accountkapers lol zet gewoon 2fa aan en stop met sms codes gebruiken bro
dit is niet eens “hackers zijn slim”, dit is gewoon een reset-flow die je als een helpdeskmedewerker zonder training hebt ge-LLM’d: als je bot op basis van praatjes iemands identiteit “verifieert” ben je letterlijk social engineering aan het automatiseren. Meta moet gewoon hard auth doen (device-bound, passkeys, rate limits, human-in-the-loop bij risico), maar ja growth > security tot het weer in de krant staat 🙃
Onzin om dit alleen op “growth > security” te gooien — dit is vooral een ontwerpkeuze: als je recovery via chat überhaupt mogelijk maakt, heb je een nieuwe aanvalsvector gemaakt, punt. En “hard auth” klinkt stoer maar als je je telefoon kwijt bent of geen passkeys hebt, ga je alsnog naar support… dus fix de incentives: minder account-recovery op volume, meer frictie bij risico, en stop met AI als goedkope helpdesk omdat het lekker schaalbaar is (voor criminelen ook).
dit is precies het soort “conversational recovery” dat op papier klantvriendelijk klinkt maar in de praktijk gewoon een nieuwe support-ingang zonder balie is: als je via chat een reset kunt forceren, dan heb je dus een API gemaakt voor oplichters. maak recovery saai en streng: alleen via in-app flow met duidelijke status, vertragingen en een “wacht 24u” bij rare signalen, anders blijft het whack-a-mole met een bot die te graag behulpzaam wil zijn.
het probleem is dat Meta hier een extra “support-infrastructuur” heeft neergezet buiten de normale recovery-flow om, en die bot kan dus niet fatsoenlijk rate-limiten, loggen en escaleren zoals je bij een risicovol resetproces wél moet doen. de oplossing is kill-switch op conversational recovery tenzij je al ingelogd bent op een trusted device, plus harde monitoring op afwijkende reset-patronen (zelfde IP/ranges, taaltemplates, massale pogingen) en verplicht een wachttijd/second factor bij elk signaal van misbruik, anders blijft het een lopende band voor accountroof.