NewsKategorienNewsletter-ArchivÜber unsKostenlos abonnieren

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
Alle NewsNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Metas KI-Chatbot verschenkte Instagram-Konten

Eine Lücke in Metas KI-Support-Chatbot liess Angreifer fremde Instagram-Konten übernehmen – ohne Passwort, ohne E-Mail. Über 20'000 Konten waren betroffen, darunter prominente. Schütze dich mit Zwei-Faktor-Login.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
10. JUNI 2026
2 MIN. LESEZEIT
Handgezeichnete Skizze eines offenen Vorhängeschlosses auf einem Smartphone mit Schlüssel und elektroblauem Akzent
Handgezeichnete Skizze eines offenen Vorhängeschlosses auf einem Smartphone mit Schlüssel und elektroblauem Akzent
INHALT
01Einfach nach einer neuen E-Mail gefragt02Über 20'000 Konten – auch prominente03Das solltest du jetzt tun
INHALT
01Einfach nach einer neuen E-Mail gefragt02Über 20'000 Konten – auch prominente03Das solltest du jetzt tun
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Wer beim KI-Support-Bot einfach nett fragte, bekam Zugriff auf fremde Instagram-Konten – ein Lehrstück, wie KI-Assistenten zur Sicherheitslücke werden.

Manchmal braucht es keinen ausgefuchsten Hackerangriff – es reicht, den richtigen Bot freundlich zu fragen. Genau das ist bei Meta passiert: Eine Schwachstelle im KI-Support-Chatbot des Konzerns liess Angreifer fremde Instagram-Konten übernehmen.

Einfach nach einer neuen E-Mail gefragt

Der Trick war erschreckend simpel. Die Angreifer baten den AI Support Assistant von Meta darum, eine neue E-Mail-Adresse zum Zielkonto hinzuzufügen – und der Bot tat es. Wer die Kontroll-E-Mail ändern kann, kann das Passwort zurücksetzen und das Konto übernehmen. Voraussetzung war nur, dass das Opfer keine Zwei-Faktor-Authentifizierung aktiviert hatte. Den Nutzernamen, das Passwort oder die Telefonnummer mussten die Angreifer nicht kennen. Häufig nutzten sie ein VPN in der Nähe des mutmasslichen Wohnorts des Opfers, um keinen Verdacht zu erregen.

Über 20'000 Konten – auch prominente

Laut einer Meldung, die Meta bei der Staatsanwaltschaft von Maine einreichte, wurden zwischen dem 17. April und Anfang Juni rund 20'225 Konten kompromittiert; neuere Berichte gehen von noch mehr aus. Unter den Zielen waren auch prominente Accounts – etwa das (seit 2017 inaktive) Konto des Weissen Hauses aus der Obama-Ära, der Account eines hohen Vertreters der US Space Force sowie der Kosmetikkette Sephora. Meta spielte übers Wochenende einen Notfall-Patch ein und betonte, es sei keine Datenbank im Hintergrund geknackt worden.

Das solltest du jetzt tun

Für dich ist die Lehre konkret: Aktiviere für Instagram – und für alle wichtigen Konten – die Zwei-Faktor-Authentifizierung. Genau sie hätte den Angriff ins Leere laufen lassen. Der Fall zeigt zudem ein neues Muster: KI-Assistenten, die im Kundendienst eigenständig handeln dürfen, werden selbst zur Angriffsfläche. Ein hilfsbereiter Bot, der zu viel darf, ist ein Sicherheitsrisiko – ganz ohne klassische Schadsoftware.

Quellen

Hackers Used Meta's AI Support Bot to Seize Instagram Accounts (KrebsOnSecurity)↗ EXTERNER LINKHackers Simply Asked Meta AI (404 Media)↗ EXTERNER LINKHackers hijacked Instagram accounts via Meta AI support chatbot (TechCrunch)↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Skizze einer grossen Rechenzentrumshalle im Bau mit langen Reihen elektroblauer Serverschränke, Baugerüst, hohe Rundbogenfenster, kinewsletter.ch Stil
Skizze einer grossen Rechenzentrumshalle im Bau mit langen Reihen elektroblauer Serverschränke, Baugerüst, hohe Rundbogenfenster, kinewsletter.ch Stil (Dark)
REGULIERUNG & ETHIK·14. JUNI 2026

Türkei pumpt 10 Milliarden in KI – und will 2030 vorne sein

Die Türkei will mit mindestens 10 Milliarden Dollar zur KI-Macht aufsteigen. Präsident Erdogan stellte einen nationalen KI-Aktionsplan für 2026 bis 2030 vor – mit Rechenzentren, einer nationalen Datenbibliothek und 110'000 neuen Fachkräften. Ein Kontrast zum dezentralen Schweizer Weg.

Skizze vieler kleiner Figuren mit einer Lupe, kinewsletter.ch Stil
Skizze vieler kleiner Figuren mit einer Lupe, kinewsletter.ch Stil
REGULIERUNG & ETHIK·13. JUNI 2026

Was passiert, wenn Millionen KI-Agenten aufeinandertreffen?

Google DeepMind startet mit Partnern einen Förderaufruf über 10 Millionen Dollar, um die Sicherheit von Multi-Agenten-Systemen zu erforschen. Die Sorge: Wenn Millionen autonome KI-Agenten gleichzeitig interagieren, drohen Betrug, Cyberangriffe und Prompt Injections im grossen Stil.

Handgezeichnete Skizze einer Krücke, die an einem Stapel Zeitungen lehnt, mit einer Lupe und elektroblauem Akzent
Handgezeichnete Skizze einer Krücke, die an einem Stapel Zeitungen lehnt, mit einer Lupe und elektroblauem Akzent (Dark Mode)
REGULIERUNG & ETHIK·11. JUNI 2026

Wer KI gegen Fake News einsetzt, verlernt das Prüfen

Eine neue MIT-Studie zeigt: Wer sich beim Faktencheck auf einen Chatbot verlässt, erkennt Falschmeldungen im Moment besser – aber ohne KI danach deutlich schlechter. Forscher nennen es die «KI-Abhängigkeits-Paradoxie».