Aller au contenu principal
SécuritéNext INpact6h· 2 min de lecture

34 000 comptes Instagram piratés avec l’aide du robot IA d’assistance de Meta

Source originale ↗·

Un robot d'assistance propulsé par intelligence artificielle, déployé par Meta en mars dernier pour gérer les comptes Instagram, a permis à des pirates de compromettre environ 34 000 comptes, dont celui de la Maison Blanche sous l'administration Obama et celui d'un responsable militaire américain. L'information, révélée début juin par le New York Times sur la base de documents internes, détaille l'ampleur réelle de la brèche : 20 000 comptes ont été entièrement compromis, exposant adresses email, numéros de téléphone et dates de naissance ; plus de 3 500 ont subi un détournement de leur nom d'utilisateur. La méthode employée par les attaquants reposait sur une technique d'injection de prompts : munis d'un VPN pour simuler la localisation de leur victime, ils manipulaient le chatbot afin qu'il déclenche lui-même la procédure de récupération de compte, modifiant l'email associé ou réinitialisant le mot de passe.

L'incident met en lumière les risques concrets liés à l'intégration précipitée de l'IA dans des fonctions critiques de sécurité. Confier à un agent conversationnel des opérations aussi sensibles que la gestion des identifiants de milliards d'utilisateurs, sans vérifications serveur robustes, expose des données personnelles à grande échelle. Meta reconnaît d'ailleurs ne pas être en mesure de déterminer précisément quelles informations ont été consultées ou exfiltrées, ce qui représente un aveu d'opacité particulièrement problématique. Le porte-parole de l'entreprise a tenté de minimiser la responsabilité du robot en attribuant la faille à des « vérifications internes côté serveur » défaillantes plutôt qu'à l'agent IA lui-même, une distinction que les victimes trouveront probablement peu convaincante.

La faille a depuis été corrigée, mais l'agent reste opérationnel, Meta se contentant de suspendre une expérimentation spécifique liée à la réinitialisation de mot de passe. Le calendrier est particulièrement mal choisi pour le groupe : la semaine même où cet incident s'étalait dans la presse, Meta présentait un nouveau service destiné aux entreprises pour gérer prises de rendez-vous et transactions via des chatbots IA. Cette course au déploiement intervient alors que Meta investit des dizaines de milliards de dollars dans ses infrastructures IA et multiplie les intégrations sans toujours en mesurer les implications sécuritaires. L'incident s'inscrit dans un débat plus large sur la fiabilité des agents IA autonomes confrontés à des adversaires déterminés, un vecteur d'attaque que la communauté de la sécurité informatique signale depuis les premières heures de l'ère des grands modèles de langage.

Impact France/UE

Les données personnelles de résidents européens figurent potentiellement parmi les 34 000 comptes Instagram compromis, exposant l'incident au RGPD et à une possible enquête de la CNIL ou des autorités de protection des données de l'UE.

Dans nos dossiers

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

Des pirates ont piégé le chatbot Meta AI pour voler des comptes Instagram de célébrités
1Ars Technica AI 

Des pirates ont piégé le chatbot Meta AI pour voler des comptes Instagram de célébrités

Des hackers ont exploité le chatbot d'assistance d'Meta pour s'emparer de comptes Instagram à forte valeur et les revendre sur le marché gris, avant qu'une mise à jour d'urgence ne soit déployée le 29 mai. La technique était d'une simplicité déconcertante : les attaquants utilisaient un VPN pour simuler une localisation proche de celle du compte ciblé, déclenchaient une procédure de réinitialisation de mot de passe, puis demandaient directement au chatbot de Meta de modifier l'adresse e-mail associée au compte. Des vidéos montrant l'exploit en action ont circulé sur des groupes Telegram fréquentés par des hackers et des chercheurs en sécurité, selon le site 404 Media. Parmi les comptes compromis figurent celui du compte institutionnel de la Maison-Blanche sous Barack Obama et celui du Chief Master Sergeant de la Space Force américaine, qui ont brièvement publié des images et messages pro-iraniens. La faille illustre un risque concret posé par l'intégration d'agents conversationnels dans des flux de support client sensibles : un simple message suffit à contourner les protections habituelles. Des comptes Instagram notables se négocient plusieurs centaines de milliers de dollars sur des marchés parallèles, ce qui rend ce vecteur d'attaque particulièrement lucratif. Pour les victimes, une prise de contrôle de ce type peut entraîner une atteinte à la réputation immédiate, comme l'ont démontré les publications pro-iraniennes diffusées depuis des comptes officiels américains. Il s'agit techniquement d'une attaque par injection de prompt : l'IA obéit à une instruction malveillante formulée en langage naturel, sans mécanisme de vérification d'identité suffisant. Ce type de vulnérabilité est documenté depuis plusieurs années dans la recherche en sécurité, mais sa présence dans un produit déployé à grande échelle par Meta souligne le défi que représente la sécurisation des assistants IA exposés au public. Meta a déployé un correctif d'urgence le 29 mai, mais l'incident relance le débat sur les garde-fous nécessaires lorsqu'un modèle de langage est habilité à effectuer des actions à fort impact sur des comptes utilisateurs réels.

UELa faille affectait Instagram, utilisé par des millions d'Européens, dont les comptes restaient vulnérables à une prise de contrôle via le chatbot Meta AI jusqu'au correctif d'urgence du 29 mai ; les équipes de sécurité intégrant des agents IA dans leurs flux support doivent auditer leurs mécanismes d'autorisation.

💬 L'injection de prompt, c'est dans les papers depuis 2022. Que ça arrive en prod sur le chatbot support de Meta, avec la capacité de modifier l'email d'un compte à la simple demande, c'est moins une surprise qu'un aveu : personne n'a audité les permissions avant le déploiement. Le correctif est là, mais le problème de fond reste : un LLM autorisé à agir sur des comptes réels, c'est une surface d'attaque permanente.

SécuritéActu
1 source
La propre IA de Meta a été détournée pour pirater des comptes Instagram
2The Verge AI 

La propre IA de Meta a été détournée pour pirater des comptes Instagram

Le chatbot d'assistance IA de Meta a été exploité par des hackers pour pirater des comptes Instagram, selon une enquête de 404 Media relayée par The Verge. Une vidéo diffusée sur Telegram montre la technique utilisée : un attaquant demandait simplement au chatbot de modifier l'adresse e-mail associée au compte d'une autre personne, puis déclenchait une réinitialisation du mot de passe pour en prendre le contrôle total. Meta affirme que la faille a depuis été corrigée. La découverte est particulièrement embarrassante pour Meta, car elle révèle que son propre outil d'aide aux utilisateurs pouvait être retourné contre eux sans contournement technique complexe. Le chatbot, censé simplifier la gestion des comptes, devenait ainsi une porte d'entrée pour des acteurs malveillants. Le cas le plus visible : le compte @obamawhitehouse sur Instagram, lié à l'administration Obama, a commencé à publier des images de propagande iranienne après avoir été compromis, attirant l'attention de milliers d'abonnés avant d'être repris en main. Cet incident illustre un risque émergent propre à l'intégration de l'IA dans les systèmes d'authentification et de support client : un modèle trop permissif peut être manipulé via des instructions en langage naturel, sans que les garde-fous traditionnels ne s'activent. Des comptes d'institutions américaines, dont celui du chef de l'US Space Force, auraient également été touchés dans la même vague. La faille soulève des questions sur la robustesse des contrôles d'identité dans les interfaces conversationnelles déployées à grande échelle.

UELes millions d'utilisateurs européens et français d'Instagram ont été exposés à ce vecteur d'attaque via le chatbot de Meta, révélant un risque systémique dans les interfaces IA déployées à grande échelle sur des plateformes opérant sous l'AI Act.

SécuritéActu
1 source
Panique sur Instagram : l’IA de Meta offre les comptes de stars aux hackers
3Le Big Data 

Panique sur Instagram : l’IA de Meta offre les comptes de stars aux hackers

Des cybercriminels ont exploité une faille critique dans l'assistant IA de Meta pour compromettre des milliers de comptes Instagram, vraisemblablement depuis février 2026. La technique était d'une simplicité déconcertante : les pirates initiaient une procédure de réinitialisation de mot de passe, simulaient la localisation de la victime via un VPN, puis manipulaient le chatbot Meta AI pour qu'il modifie l'adresse e-mail associée au compte ciblé, ouvrant ainsi la voie à une prise de contrôle totale. Des tutoriels vidéo décrivant cette méthode circulaient depuis plusieurs semaines dans des groupes Telegram spécialisés. L'affaire a éclaté publiquement le 31 mai 2026, quand le chercheur en renseignement open source ZachXBT a dénoncé sur X les permissions excessives accordées à l'assistant Meta AI, lequel pouvait réinitialiser des mots de passe sans authentification à deux facteurs ni vérification d'identité sérieuse. Parmi les comptes compromis figuraient des handles de grande valeur comme @hey et @jowo, dont la valeur cumulée dépasserait le million de dollars sur le marché gris, ainsi que des comptes appartenant à des chercheurs en sécurité reconnus comme Jane Manchun Wong. Certains comptes détournés ont même diffusé brièvement des contenus à caractère politique avant d'être récupérés. L'impact est double : financier et réputationnel. Des comptes à forte audience ont été revendus à prix élevé ou exploités pour usurper l'identité de marques, le temps que Meta déploie un correctif. Les victimes ordinaires, elles, ont perdu l'accès à leurs profils sans recours immédiat. Ce qui rend l'incident particulièrement préoccupant, c'est qu'une protection élémentaire suffisait à bloquer l'attaque : l'activation de l'authentification multifacteur, même par simple SMS, rendait la manœuvre inefficace. Les pirates eux-mêmes l'ont reconnu publiquement. La vulnérabilité a donc touché en priorité les utilisateurs qui n'avaient pas activé cette couche de sécurité de base, souvent par méconnaissance ou par négligence. Cet incident illustre un risque systémique croissant : à mesure que les entreprises confient à des agents IA des droits d'action sur des données sensibles, la surface d'attaque s'élargit considérablement. Un assistant de support mal configuré peut devenir un point d'entrée aussi dangereux qu'une API mal protégée. Les experts en sécurité réclament désormais des architectures dans lesquelles les agents IA ne peuvent effectuer d'actions sensibles, comme modifier les identifiants d'un compte, qu'après une vérification indépendante et une validation humaine. Meta a corrigé la faille, mais l'affaire pose une question structurelle qui dépasse Instagram : qui surveille les droits accordés aux systèmes d'IA, et selon quels standards ? Le secteur tech n'a pas encore de réponse unifiée, et des incidents similaires sont prévisibles chez d'autres acteurs ayant déployé des assistants IA avec des permissions étendues.

UEDes millions d'utilisateurs européens d'Instagram sont concernés par cette faille, avec des implications RGPD potentielles liées à l'accès non autorisé à des données personnelles via un agent IA mal sécurisé.

💬 Un chatbot qui peut changer ton adresse email sans demander la moindre vérification, c'est pas une faille, c'est une décision de conception. Ce qui choque, c'est pas la technique des hackers (elle était triviale), c'est que personne chez Meta n'a posé la question au moment de déployer ces permissions. Ça va se reproduire ailleurs, chez tous ceux qui ont lâché des agents IA avec des droits d'action étendus et zéro gouvernance sérieuse derrière.

SécuritéActu
1 source
Meta révèle une faille du chatbot IA d'Instagram ayant potentiellement touché plus de 20 000 comptes
4The Decoder 

Meta révèle une faille du chatbot IA d'Instagram ayant potentiellement touché plus de 20 000 comptes

Meta a révélé pour la première fois l'ampleur d'une faille de sécurité dans son chatbot d'assistance IA pour Instagram : au moins 20 225 comptes ont été compromis. Pendant près de sept semaines, le système envoyait des liens de réinitialisation de mot de passe à des adresses e-mail arbitraires, sans vérifier qu'elles appartenaient bien au titulaire du compte concerné. Cette information a été divulguée publiquement par Meta dans le cadre de ses obligations de transparence sur les incidents de sécurité. La portée de l'incident est significative : un lien de réinitialisation de mot de passe envoyé à la mauvaise personne peut suffire à permettre une prise de contrôle totale d'un compte. Sur une plateforme comme Instagram, cela expose les utilisateurs à la perte de leur compte, à la divulgation de données personnelles et à d'éventuelles utilisations frauduleuses. L'ironie est d'autant plus cinglante que ce chatbot avait été présenté par Meta comme une avancée en matière de sécurité des comptes, censée simplifier et sécuriser les procédures de récupération. Ce type de faille illustre les risques concrets liés au déploiement précipité de systèmes d'IA dans des processus sensibles comme l'authentification. Meta, déjà sous pression réglementaire en Europe sur la protection des données, devra vraisemblablement répondre de cet incident auprès des autorités compétentes. Pour l'industrie, c'est un rappel que les chatbots IA intégrés à des flux de sécurité critiques exigent des niveaux de validation bien plus stricts que les usages conversationnels ordinaires.

UEMeta étant soumis au RGPD, cet incident pourrait déclencher une enquête de la CNIL ou d'autres autorités européennes de protection des données, avec des amendes potentielles et un renforcement des exigences de conformité pour les systèmes IA intégrés à des processus d'authentification.

💬 Sept semaines sans que personne ne repère qu'un chatbot envoie des liens de reset à la mauvaise adresse, ça dit tout sur la rigueur du monitoring mis en place. Ce bot était pourtant vendu comme une amélioration de la sécurité des comptes, et il faisait exactement l'inverse depuis le premier jour. Va falloir s'expliquer côté RGPD, et cette fois les excuses sur "un incident isolé" vont avoir du mal à passer.

SécuritéOpinion
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, rédigé par un humain · désinscription en un clic