Vietnam.vn - Nền tảng quảng bá Việt Nam

Des pirates informatiques ont « trompé » l'IA de Meta et pris le contrôle de comptes Instagram.

Meta a récemment été confrontée à un incident où son chatbot IA, utilisé pour assister les utilisateurs, a été exploité par des pirates informatiques pour prendre le contrôle de plusieurs comptes Instagram, soulevant des inquiétudes quant à la sécurité lorsque l'IA est chargée de la récupération de comptes.

Báo Tuổi TrẻBáo Tuổi Trẻ06/06/2026

AI - Ảnh 1.

Des pirates informatiques ont exploité le chatbot de Meta pour détourner des comptes Instagram.

Meta a récemment fait part d'un incident de sécurité concernant son chatbot basé sur l'IA, après que des pirates informatiques ont exploité l'outil pour compromettre plusieurs comptes Instagram.

Quand les chatbots deviennent une vulnérabilité de sécurité

Selon l'enquête de Tuoi Tre Online , plusieurs sites web internationaux spécialisés en technologie suggèrent que l'attaquant a manipulé le chatbot de Meta pour ajouter de nouvelles adresses électroniques au compte cible, puis a utilisé le processus de réinitialisation du mot de passe pour en prendre le contrôle.

Cet incident met en lumière un nouveau risque lié à la vague d'entreprises intégrant l'IA dans leur service client, notamment lorsque les chatbots sont associés à des tâches sensibles telles que la vérification d'identité, la modification des informations de récupération ou l'assistance à la récupération de compte.

Il est important de noter que ce type d'attaque ne nécessite pas forcément de logiciel malveillant, de liens d'hameçonnage ou l'accès à l'adresse électronique principale de la victime. Les pirates exploitent plutôt le mécanisme d'assistance automatisé de la plateforme , ce qui amène le chatbot à effectuer des actions qui auraient dû faire l'objet d'une vérification d'identité rigoureuse.

Parmi les comptes touchés, on compterait plusieurs comptes importants, comme l'ancien compte Instagram de la Maison-Blanche datant de la présidence de Barack Obama, le compte de Sephora et celui d'un haut responsable de l'US Space Force. Après avoir été piratés, certains comptes ont vu leur contenu modifié ou ont servi à publier des messages sans rapport avec le sujet.

Vous aimerez peut-être
De nombreuses agences gouvernementales malaisiennes ont été victimes de cyberattaques.
De nombreuses agences gouvernementales malaisiennes ont été victimes de cyberattaques.Selon un communiqué de l'Agence nationale malaisienne de cybersécurité (NACSA), de nombreux sites web d'organismes gouvernementaux du pays ont été la cible de cyberattaques.
Google corrige 124 failles de sécurité Android : Avertissement concernant les risques liés à l’exploitation de ces vulnérabilités.
Google corrige 124 failles de sécurité Android : Avertissement concernant les risques liés à l’exploitation de ces vulnérabilités.La mise à jour de sécurité de Google de juin 2026 corrige 124 failles de sécurité dans Android, dont une vulnérabilité critique exploitée directement par des pirates informatiques. Les utilisateurs d'Android versions 14 à 16 sont invités à vérifier immédiatement leurs appareils.
Meta dévoile un nouveau produit qui « bouleverse » le marché des lunettes intelligentes.
Meta dévoile un nouveau produit qui « bouleverse » le marché des lunettes intelligentes.Les lunettes intelligentes Meta permettent aux utilisateurs de prendre des photos, d'enregistrer des vidéos, d'écouter de la musique, de passer des appels et d'interagir avec l'assistant IA intégré, notamment grâce à la traduction en direct dans 14 langues.

Meta a déclaré que le problème était résolu et que l'entreprise protégeait les comptes concernés. Toutefois, cet incident soulève une question cruciale : faut-il confier à l'IA la gestion d'étapes sensibles du processus de récupération de compte ?

En réalité, il ne s'agit pas d'une cyberattaque sophistiquée au sens traditionnel du terme. Les pirates n'ont pas besoin de déchiffrer le chiffrement ni d'infiltrer les serveurs. Ils « trompent » le chatbot avec des requêtes conçues pour faire croire au système que la personne qui le contacte est le titulaire légitime du compte.

Les experts en sécurité qualifient ce type d'attaque de manipulation d'IA, similaire à l'injection de requêtes. Avec les chatbots classiques, la conséquence pourrait se limiter à une réponse erronée. Mais lorsqu'un chatbot est connecté à un système habilité à modifier des informations de compte, réinitialiser des adresses e-mail ou faciliter la récupération de mots de passe, une simple erreur peut engendrer un véritable incident de sécurité.

Cet incident met également en lumière la frontière de plus en plus floue entre le support client et la sécurité des comptes. Auparavant, des actions telles que la modification des adresses e-mail de récupération, la réinitialisation des mots de passe ou la vérification de la propriété d'un compte nécessitaient des processus complexes, parfois avec une intervention humaine. Avec l'automatisation par l'IA, les systèmes ont besoin de protections renforcées et ne peuvent plus se contenter de la simple « compréhension contextuelle » des chatbots.

Que peuvent faire les utilisateurs pour protéger leurs comptes ?

Pour l'utilisateur lambda, cet incident rappelle que les comptes de réseaux sociaux peuvent être piratés même sans cliquer sur des liens suspects ni partager son mot de passe. Si la faille réside dans le processus d'assistance de la plateforme, les pirates pourraient trouver une solution pour accéder au compte.

Les utilisateurs d'Instagram devraient activer l'authentification à deux facteurs, de préférence via une application dédiée plutôt que par SMS. Il s'agit d'une protection essentielle en cas de compromission de votre mot de passe ou de piratage de votre compte pendant la procédure de récupération. Par ailleurs, vérifiez l'adresse e-mail et le numéro de téléphone associés à votre compte afin de vous assurer qu'aucune information inconnue n'y a été ajoutée.

Les utilisateurs doivent également vérifier régulièrement leurs sessions de connexion, les appareils utilisés pour accéder à leur compte et les autorisations des applications tierces. S'ils reçoivent une notification par courriel indiquant que leur mot de passe a été modifié, qu'une nouvelle adresse courriel a été ajoutée ou qu'ils se sont connectés depuis un appareil inconnu, ils doivent y remédier immédiatement au lieu de l'ignorer.

Le Vietnam encourage les entreprises américaines à accroître leurs investissements dans les hautes technologies.
Le Vietnam encourage les entreprises américaines à accroître leurs investissements dans les hautes technologies.Le 26 juin au matin, au siège du gouvernement, le vice-Premier ministre Ho Quoc Dung a reçu M. Jeff Place, directeur de la chaîne d'approvisionnement du groupe Coherent (États-Unis). Au cours de cette rencontre, le vice-Premier ministre a affirmé que le Vietnam encourageait les entreprises américaines à accroître leurs investissements, notamment dans les secteurs de la haute technologie, de l'innovation et des semi-conducteurs.
Encourager les entreprises américaines à accroître leurs investissements dans les secteurs de haute technologie.
Encourager les entreprises américaines à accroître leurs investissements dans les secteurs de haute technologie.Le vice-Premier ministre Ho Quoc Dung a déclaré que le Vietnam se félicitait de voir les entreprises américaines poursuivre le développement de leurs activités au Vietnam, notamment dans les industries de haute technologie et les secteurs à forte valeur ajoutée.
Le Vietnam et les États-Unis renforcent leur coopération pour faire face aux conséquences de la guerre.
Le Vietnam et les États-Unis renforcent leur coopération pour faire face aux conséquences de la guerre.VTV.vn - Le 22 juin, le secrétaire général et président To Lam a reçu le secrétaire par intérim de la marine américaine, Hung Cao.

Les risques sont particulièrement élevés pour les comptes comptant de nombreux abonnés, les comptes commerciaux, les créateurs de contenu ou les marques. Un compte Instagram piraté peut servir à escroquer des clients, à diffuser du contenu malveillant ou à nuire à la réputation d'une entreprise.

L'incident chez Meta illustre un défi majeur pour le secteur technologique : l'IA s'intègre de plus en plus aux processus opérationnels, mais tous ne peuvent être entièrement automatisés. Pour les opérations liées à la sécurité des comptes, l'IA doit jouer un rôle de soutien, la décision finale devant être contrôlée par un mécanisme de vérification indépendant.

Dans la course à l'intégration de l'IA dans tous les produits, la rapidité ne doit pas être la seule priorité . Plus un chatbot est puissant, plus les conséquences d'une tromperie sont graves. Pour les utilisateurs, la meilleure défense reste de renforcer la sécurité de leur compte dès le départ, avant tout incident.

Revenons au sujet.
Tuan Vi

Source : https://tuoitre.vn/hacker-danh-lua-ai-cua-meta-chiem-quyen-tai-khoan-instagram-20260605112903826.htm

Tendances par catégorie

Les plus lus

Google Trends

Même auteur

Patrimoine

Chiffre

Entreprises

Actualités

Système politique

Locale

Produit

Happy Vietnam
FESTIVAL DE PRINTEMPS

FESTIVAL DE PRINTEMPS

Surmonter les difficultés, trouver la joie totale.

Surmonter les difficultés, trouver la joie totale.

LE PEUPLE HA NHI AUJOURD'HUI

LE PEUPLE HA NHI AUJOURD'HUI