NewsKategorienNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Metas KI-Chatbot verschenkte Instagram-Konten

Eine Lücke in Metas KI-Support-Chatbot liess Angreifer fremde Instagram-Konten übernehmen – ohne Passwort, ohne E-Mail. Über 20'000 Konten waren betroffen, darunter prominente. Schütze dich mit Zwei-Faktor-Login.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
10. JUNI 2026
2 MIN. LESEZEIT
Handgezeichnete Skizze eines offenen Vorhängeschlosses auf einem Smartphone mit Schlüssel und elektroblauem Akzent
Handgezeichnete Skizze eines offenen Vorhängeschlosses auf einem Smartphone mit Schlüssel und elektroblauem Akzent
INHALT
01Einfach nach einer neuen E-Mail gefragt02Über 20'000 Konten – auch prominente03Das solltest du jetzt tun
INHALT
01Einfach nach einer neuen E-Mail gefragt02Über 20'000 Konten – auch prominente03Das solltest du jetzt tun
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Wer beim KI-Support-Bot einfach nett fragte, bekam Zugriff auf fremde Instagram-Konten – ein Lehrstück, wie KI-Assistenten zur Sicherheitslücke werden.

Manchmal braucht es keinen ausgefuchsten Hackerangriff – es reicht, den richtigen Bot freundlich zu fragen. Genau das ist bei Meta passiert: Eine Schwachstelle im KI-Support-Chatbot des Konzerns liess Angreifer fremde Instagram-Konten übernehmen.

Einfach nach einer neuen E-Mail gefragt

Der Trick war erschreckend simpel. Die Angreifer baten den AI Support Assistant von Meta darum, eine neue E-Mail-Adresse zum Zielkonto hinzuzufügen – und der Bot tat es. Wer die Kontroll-E-Mail ändern kann, kann das Passwort zurücksetzen und das Konto übernehmen. Voraussetzung war nur, dass das Opfer keine Zwei-Faktor-Authentifizierung aktiviert hatte. Den Nutzernamen, das Passwort oder die Telefonnummer mussten die Angreifer nicht kennen. Häufig nutzten sie ein VPN in der Nähe des mutmasslichen Wohnorts des Opfers, um keinen Verdacht zu erregen.

Über 20'000 Konten – auch prominente

Laut einer Meldung, die Meta bei der Staatsanwaltschaft von Maine einreichte, wurden zwischen dem 17. April und Anfang Juni rund 20'225 Konten kompromittiert; neuere Berichte gehen von noch mehr aus. Unter den Zielen waren auch prominente Accounts – etwa das (seit 2017 inaktive) Konto des Weissen Hauses aus der Obama-Ära, der Account eines hohen Vertreters der US Space Force sowie der Kosmetikkette Sephora. Meta spielte übers Wochenende einen Notfall-Patch ein und betonte, es sei keine Datenbank im Hintergrund geknackt worden.

Das solltest du jetzt tun

Für dich ist die Lehre konkret: Aktiviere für Instagram – und für alle wichtigen Konten – die Zwei-Faktor-Authentifizierung. Genau sie hätte den Angriff ins Leere laufen lassen. Der Fall zeigt zudem ein neues Muster: KI-Assistenten, die im Kundendienst eigenständig handeln dürfen, werden selbst zur Angriffsfläche. Ein hilfsbereiter Bot, der zu viel darf, ist ein Sicherheitsrisiko – ganz ohne klassische Schadsoftware.

Quellen

Hackers Used Meta's AI Support Bot to Seize Instagram Accounts (KrebsOnSecurity)↗ EXTERNER LINKHackers Simply Asked Meta AI (404 Media)↗ EXTERNER LINKHackers hijacked Instagram accounts via Meta AI support chatbot (TechCrunch)↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Skizze: ein Richterhammer mit blauem Akzent vor einem geöffneten Metallkoffer mit Platine und Smartphone-Bauteilen – Symbol für Apples Klage gegen OpenAI.
Richterhammer Dark Variante
REGULIERUNG & ETHIK·12. JULI 2026

Apple verklagt OpenAI wegen Diebstahls von Geschäftsgeheimnissen

Apple hat OpenAI vor einem US-Bundesgericht verklagt und wirft dem KI-Labor systematischen Diebstahl von Geschäftsgeheimnissen vor – von der «Show and Tell»-Aufforderung im Bewerbungsgespräch bis zum Laptop, der nach dem Austritt noch auf Apples Cloud zugriff. OpenAI weist alles zurück.

Illustration eines Vorhängeschlosses auf einer Tastatur mit Wappen und Dokumenten, kinewsletter.ch Stil
Illustration Vorhängeschloss auf Tastatur, Dark Mode, kinewsletter.ch Stil
REGULIERUNG & ETHIK·8. JULI 2026

Die EU wappnet ihre Cybersicherheit gegen KI – und mit KI

Die EU-Kommission hat am 7. Juli einen Aktionsplan für Cybersicherheit und KI vorgelegt: fortschrittliche KI-Modelle vor dem Marktstart prüfen, bestehende Gesetze durchsetzen und dieselbe Technik zur Verteidigung nutzen.

Illustration eines abgeschalteten KI-Begleiter-Roboters neben Gesetzesdokument und Smartphone, kinewsletter.ch Stil
Illustration abgeschalteter KI-Begleiter-Roboter, kinewsletter.ch Stil Dark
REGULIERUNG & ETHIK·7. JULI 2026

China zwingt ByteDance und Alibaba, KI-Begleiter abzuschalten

Vor dem neuen KI-Gesetz vom 15. Juli schalten Doubao, Qwen und Yuanbao ihre humanähnlichen Begleiter-Funktionen ab. Der Arbeits-Agent bleibt erlaubt – der digitale Kumpel muss gehen.

Illustration einer Lupe über einem vertraulichen Brief mit verstecktem Zeichen, kinewsletter.ch Stil
Illustration Lupe vertraulicher Brief, kinewsletter.ch Stil Dark
REGULIERUNG & ETHIK·7. JULI 2026

Verstecktes Tracking: Claude Code markierte heimlich chinesische Nutzer

Ein Entwickler fand in Claude Code versteckten Code, der seit April heimlich prüfte, ob Nutzer aus China stammen – getarnt per Steganografie. Anthropic nennt es ein Experiment, Alibaba verbannt das Tool.

Illustration eines grossen runden Konferenztisches in einem Saal mit leeren Delegiertenstühlen, kinewsletter.ch Stil
Illustration eines grossen runden Konferenztisches in einem Saal mit leeren Delegiertenstühlen (Dark Mode), kinewsletter.ch Stil
REGULIERUNG & ETHIK·6. JULI 2026

In Genf sucht die UNO erstmals globale KI-Regeln

In Genf startet der erste UNO-Dialog zur weltweiten KI-Governance. 193 Staaten und ein 40-köpfiges Wissenschaftspanel warnen vor «katastrophalem Schaden» – verbindliche Regeln gibt es aber noch keine.

Illustration eines überquellenden Briefkastens mit einem 'Geschlossen'-Schild und einem Liegestuhl daneben, kinewsletter.ch Stil
Illustration eines überquellenden Briefkastens mit einem 'Geschlossen'-Schild und einem Liegestuhl daneben, kinewsletter.ch Stil
REGULIERUNG & ETHIK·4. JULI 2026

curl macht Sommerpause – KI-Report-Flut erschöpft die Maintainer

Das Open-Source-Projekt curl nimmt den ganzen Juli 2026 keine Schwachstellenmeldungen mehr an. Der Grund: eine Flut KI-generierter Bug-Reports – inzwischen alle 18 Stunden einer statt früher einer pro Woche. Andere Projekte wie libexpat schliessen sich der Pause an.

Mehr aus Regulierung & Ethik →