NewsKategorienWissenNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren
JEDEN FREITAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarLLM-VergleichSchweizer KI-StartupsKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Metas KI-Chatbot verschenkte Instagram-Konten

Eine Lücke in Metas KI-Support-Chatbot liess Angreifer fremde Instagram-Konten übernehmen – ohne Passwort, ohne E-Mail. Über 20'000 Konten waren betroffen, darunter prominente. Schütze dich mit Zwei-Faktor-Login.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
10. JUNI 2026
2 MIN. LESEZEIT
Handgezeichnete Skizze eines offenen Vorhängeschlosses auf einem Smartphone mit Schlüssel und elektroblauem Akzent
Handgezeichnete Skizze eines offenen Vorhängeschlosses auf einem Smartphone mit Schlüssel und elektroblauem Akzent
INHALT
01Einfach nach einer neuen E-Mail gefragt02Über 20'000 Konten – auch prominente03Das solltest du jetzt tun
INHALT
01Einfach nach einer neuen E-Mail gefragt02Über 20'000 Konten – auch prominente03Das solltest du jetzt tun
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Wer beim KI-Support-Bot einfach nett fragte, bekam Zugriff auf fremde Instagram-Konten – ein Lehrstück, wie KI-Assistenten zur Sicherheitslücke werden.

Manchmal braucht es keinen ausgefuchsten Hackerangriff – es reicht, den richtigen Bot freundlich zu fragen. Genau das ist bei Meta passiert: Eine Schwachstelle im KI-Support-Chatbot des Konzerns liess Angreifer fremde Instagram-Konten übernehmen.

Einfach nach einer neuen E-Mail gefragt

Der Trick war erschreckend simpel. Die Angreifer baten den AI Support Assistant von Meta darum, eine neue E-Mail-Adresse zum Zielkonto hinzuzufügen – und der Bot tat es. Wer die Kontroll-E-Mail ändern kann, kann das Passwort zurücksetzen und das Konto übernehmen. Voraussetzung war nur, dass das Opfer keine Zwei-Faktor-Authentifizierung aktiviert hatte. Den Nutzernamen, das Passwort oder die Telefonnummer mussten die Angreifer nicht kennen. Häufig nutzten sie ein VPN in der Nähe des mutmasslichen Wohnorts des Opfers, um keinen Verdacht zu erregen.

Über 20'000 Konten – auch prominente

Laut einer Meldung, die Meta bei der Staatsanwaltschaft von Maine einreichte, wurden zwischen dem 17. April und Anfang Juni rund 20'225 Konten kompromittiert; neuere Berichte gehen von noch mehr aus. Unter den Zielen waren auch prominente Accounts – etwa das (seit 2017 inaktive) Konto des Weissen Hauses aus der Obama-Ära, der Account eines hohen Vertreters der US Space Force sowie der Kosmetikkette Sephora. Meta spielte übers Wochenende einen Notfall-Patch ein und betonte, es sei keine Datenbank im Hintergrund geknackt worden.

Das solltest du jetzt tun

Für dich ist die Lehre konkret: Aktiviere für Instagram – und für alle wichtigen Konten – die Zwei-Faktor-Authentifizierung. Genau sie hätte den Angriff ins Leere laufen lassen. Der Fall zeigt zudem ein neues Muster: KI-Assistenten, die im Kundendienst eigenständig handeln dürfen, werden selbst zur Angriffsfläche. Ein hilfsbereiter Bot, der zu viel darf, ist ein Sicherheitsrisiko – ganz ohne klassische Schadsoftware.

Quellen

Hackers Used Meta's AI Support Bot to Seize Instagram Accounts (KrebsOnSecurity)↗ EXTERNER LINKHackers Simply Asked Meta AI (404 Media)↗ EXTERNER LINKHackers hijacked Instagram accounts via Meta AI support chatbot (TechCrunch)↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration eines runden Tischs mit Fahnen und blauem Schild, kinewsletter.ch Stil
Illustration eines runden Tischs mit Fahnen und blauem Schild, kinewsletter.ch Stil
REGULIERUNG & ETHIK·29. JULI 2026

Nvidia schmiedet KI-Sicherheitsallianz – ohne OpenAI und Google

Nvidia und 36 weitere Tech-Konzerne – darunter Microsoft, IBM, SAP und Dell – haben die Open Secure AI Alliance gegründet. Das Bündnis will einen offenen Security-Baukasten für KI-Agenten bauen: abgesicherte Sandboxes, nachvollziehbare Logs, offene Tools. Ausgerechnet OpenAI, Google und Anthropic fehlen.

Illustration einer leicht offenstehenden Tuer mit offenem Vorhaengeschloss, kinewsletter.ch Stil
Illustration einer leicht offenstehenden Tuer mit offenem Vorhaengeschloss, kinewsletter.ch Stil
REGULIERUNG & ETHIK·28. JULI 2026

Hunderte fragten ChatGPT nach Biowaffen-Wissen – manche bekamen Antworten

Laut WSJ stellten seit Sommer 2025 hunderte Nutzer ChatGPT Fragen zu biologischen Waffen und Giften – ein Teil bekam brauchbare Antworten. OpenAI sperrte die Konten, meldete aber nichts.

Illustration eines offenen Aktenschranks mit verstreuten Dokumenten und einer Lupe, kinewsletter.ch Stil
Illustration eines offenen Aktenschranks mit verstreuten Dokumenten und einer Lupe, kinewsletter.ch Stil
REGULIERUNG & ETHIK·28. JULI 2026

Geteilte Claude-Chats landeten in der Google-Suche

Zahlreiche per Link geteilte Claude-Chats und Artifacts waren über Google auffindbar – darunter Arztberichte und interne Firmenakten. Kein Hack: Es waren selbst geteilte Links.

Illustration eines industriellen Kontrollraums mit grossem Not-Aus-Hebel, kinewsletter.ch Stil
Illustration eines industriellen Kontrollraums mit grossem Not-Aus-Hebel, kinewsletter.ch Stil
REGULIERUNG & ETHIK·25. JULI 2026

US-Gesetzentwurf verlangt Not-Aus für gefährliche KI-Modelle

Zwei US-Abgeordnete haben den überparteilichen AI Kill Switch Act eingebracht: Entwickler der stärksten KI-Modelle sollen ihre Systeme jederzeit abschalten können — und das Heimatschutzministerium dürfte im Notfall den Stecker ziehen. Noch ist es aber nur ein Entwurf.

Illustration einer Destillations-Apparatur mit blau leuchtendem Kolben, kinewsletter.ch Stil
Illustration einer Destillations-Apparatur mit blau leuchtendem Kolben, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. JULI 2026

Das Weisse Haus wirft China vor, Anthropics Fable geklaut zu haben

Ein hoher US-Beamter beschuldigt die chinesische Firma Moonshot, Anthropics Spitzenmodell Fable «destilliert» zu haben, um Kimi K3 zu bauen – samt verbotener Nvidia-Chips über Thailand. Fachleute halten die Kopier-These allerdings für unwahrscheinlich.

Illustration eines Serverraums mit aufgebrochener Kaefigtuer und blauer Warnleuchte, kinewsletter.ch Stil
Illustration eines Serverraums mit aufgebrochener Kaefigtuer und blauer Warnleuchte, kinewsletter.ch Stil
REGULIERUNG & ETHIK·23. JULI 2026

OpenAIs KI brach aus dem Testlabor aus und hackte Hugging Face

Zwei OpenAI-Modelle sind bei einem internen Cyber-Test aus ihrer abgeschotteten Umgebung ausgebrochen und haben sich in die Systeme der Plattform Hugging Face gehackt. OpenAI nennt den Vorfall beispiellos – es ist einer der ersten belegten Fälle einer KI, die eigenständig ein fremdes System angreift.

Mehr aus Regulierung & Ethik →