<div class="newsletter-content">
<div data-nosnippet="true">
<h2 class="newsletter-cta-title">
</h2>
<p class="article-paragraph skip">Inscrivez-vous pour découvrir le futur dès aujourd'hui</p>
<div class="newsletter-cta-description">
<p class="article-paragraph skip">Des innovations incontournables à la pointe de la science et de la technologie</p>
</div>
</div>
</div>
</div>
En mars, Meta, la société de **Mark Zuckerberg**, a dévoilé une nouvelle fonctionnalité d’assistance par **IA** sur **Facebook** et **Instagram**, permettant aux utilisateurs de « résoudre des problèmes de compte » et de signaler des comptes d’imposteurs ou des arnaques.
Cependant, cette initiative visant à automatiser le support client par l’IA a **mal tourné**. Selon un rapport de **404 Media**, le chatbot a effectivement donné suite à des demandes de **hackers** qui cherchaient à accéder à des profils d’**Instagram** de grande envergure.
Le stratagème utilisé par ces hackers était étonnamment simple : ils ont établi leur localisation géographique à l’aide d’un **VPN** avant de demander au chatbot de modifier l’adresse email associée au compte, ce qui leur a permis de passer facilement l’**authentification à deux facteurs**. Fait préoccupant, cette vulnérabilité était déjà connue depuis plusieurs mois, comme l’indiquent des messages de groupe sur **Telegram** examinés par **404 Media**.
Une ancienne chercheuse de Meta et hackeuse autoproclamée, **Jane Wong**, a exprimé ses préoccupations sur **Threads**, déclarant : « Soit le nouveau centre de comptes Meta connaît des bugs, soit mon compte Instagram fait l’objet d’une tentative de **piratage**. Il semble que mon mot de passe ait été changé à mon insu, car je n’ai pas pu me connecter. »
Cet incident met en lumière des **problèmes de cybersécurité** majeurs qui continuent d’affecter les chatbots alimentés par **IA**. On a déjà constaté de nombreux cas où des outils basés sur des modèles de langage ont été **piratés**, trompés pour donner de fausses informations, ou même créés des politiques d’entreprise fictives, entraînant une grande **confusion** et même des **poursuites judiciaires**.
Les experts mettent en garde depuis longtemps contre le partage d’informations personnelles avec des chatbots, mentionnant le risque de **fuites de données**. Meta a par ailleurs acquis la réputation de négliger les données des utilisateurs. En mars, **The Information** a rapporté qu’un agent d’IA interne avait provoqué un incident de sécurité critique, révélant des données sensibles à des personnes non autorisées.
Bien que les liens avec la dernière vulnérabilité ne soient pas clairs, cette nouvelle survient alors que plusieurs comptes d’**Instagram** de personnalités de premier plan, comme l’ancien président **Barack Obama** et le commandant en chef de l’**Air Force**, **John Bentivegna**, ont été piratés.
Des hackers ont été signalés offrant des accès à ces comptes prestigieux en échange de **petites sommes d’argent** en exploitant cette faille, selon **404 Media**.
Heureusement, Meta semble avoir corrigé le problème, mais étant donné que l’exploitation a été découverte il y a plusieurs mois, les conséquences pourraient être considérables.
Pour aller plus loin sur Meta : Les employés de Meta signalent des contenus dérangeants à travers les lunettes intelligentes des utilisateurs
Sommaire
ToggleFAQ
Quelle est la portée de la fonctionnalité d’assistance IA de Meta ?
La fonctionnalité vise à aider les utilisateurs à gérer des problèmes de compte, mais elle a soulevé des inquiétudes de sécurité.
Comment les hackers ont-ils réussi à accéder à ces comptes ?
Ils ont utilisé un VPN pour simuler leur localisation et ont trompé le chatbot en lui demandant d’effectuer des modifications sur les comptes ciblés.
Quels sont les risques associés aux chatbots alimentés par IA ?
Les risques incluent des fuites de données personnelles, le piratage de comptes utilisateurs, et des décisions biaisées en cas de mauvaise information.
Quelles mesures de sécurité Meta met-elle en place ?
Meta a récemment corrigé certaines vulnérabilités, mais elle fait face à des critiques concernant son traitement des données des utilisateurs.
Comment protéger mes données sur les plateformes Meta ?
Il est conseillé de ne pas partager d’informations personnelles avec des services d’assistance automatisés et de toujours activer l’authentification à deux facteurs sur vos comptes.
