Meta : l’assistant d’IA d’Instagram a permis un piratage massif, des milliers de comptes concernés

Quelques mois à peine après son lancement, l’assistant d’IA d’Instagram est déjà au cœur d’une polémique. Meta a en effet confirmé que celui-ci a permis le piratage de plus de 20 000 comptes Instagram.

En 2026, l’intelligence artificielle est partout, et notamment sur l’ensemble des applications de Meta. Le patron de l’entreprise, Mark Zuckerberg, a d’ailleurs annoncé son intention de généraliser l’utilisation de l’IA. Dans ce cadre, le responsable a également annoncé l’arrivée d’un assistant d’IA « premium ». Et Meta, propriétaire de Facebook, Instagram, WhatsApp et Threads, n’a pas tardé à passer à l’action.

Crédits photo : Unsplash

En effet, en mars dernier, Instagram se dotait d’un chatbot d’assistance basé sur l’IA destiné, comme son nom l’indique, à aider les utilisateurs grâce à l’intelligence artificielle. Mais il ne faut pas oublier que l’IA peut être utilisée à des fins malveillantes. On a par exemple pu voir un virus généré par ChatGPT capable de contourner votre antivirus.

Piratage d’Instagram : les hackers exploitent les vulnérabilités de l’IA

Ainsi, des acteurs malveillants ont réussi à détourner le chatbot d’IA pour accéder à des milliers de comptes Instagram. Découverte le 31 mai dernier, la faille en question aurait débuté bien plus tôt, le 17 mai 2026. Au total, les pirates auraient réussi à compromettre pas moins de 20 225 comptes Instagram.

Et, comme souvent dans ce genre de situation, les pirates ont utilisé une méthode relativement simple. Après avoir utilisé un VPN, ces derniers lançaient une procédure de réinitialisation du mot de passe. Puis, profitant des services de l’assistant d’IA, ils demandaient simplement à ce dernier d’associer leur propre adresse e-mail aux comptes concernés.

« L’outil lui-même fonctionnait correctement et conformément à sa conception », explique Meta. « Cependant, en raison d’un bug dans un autre chemin de code, le système ne vérifiait pas correctement que l’adresse e-mail fournie par la personne demandant une réinitialisation de mot de passe correspondait bien à l’adresse associée au compte Instagram concerné. »

Bonne nouvelle toutefois, le problème serait désormais résolu.

« Nous avons corrigé ce problème, sécurisé les comptes concernés et rétabli l’accès de leurs propriétaires », affirme le porte-parole de Meta. « Conformément à nos obligations, nous informons les autorités compétentes et nous notifierons également officiellement les personnes potentiellement concernées. »

Source : gizmodo