News02 JunhoHackers roubaram contas do Instagram enganando IA da Meta
Edição #111·2 de junho de 2026·2 min

🔓Hackers roubaram contas do Instagram enganando IA da Meta

Essa é de arrepiar: hackers conseguiram roubar contas do Instagram enganando o chatbot de suporte da própria Meta. Basicamente, eles manipularam a IA de atendimento para que ela concedesse acesso a contas que não eram delas. É o equivalente digital de ligar para o banco, convencer o robô de que você é outra pessoa e ganhar a senha. --- O caso levanta uma questão séria sobre o uso de IA em atendimento ao cliente para operações sensíveis. Se um chatbot pode ser enganado por engenharia social (técnicas de manipulação psicológica), talvez ele não devesse ter autoridade para mexer em dados de segurança. A ironia é que empresas adotam IA justamente para reduzir erros humanos, mas acabam criando vulnerabilidades novas. --- A Meta ainda não detalhou publicamente quantas contas foram afetadas ou que mudanças fará no sistema. Mas o recado é claro: colocar IA no suporte sem limitar o que ela pode fazer é receita para problema.

Ataque via engenharia social expõe falha em chatbot de suporte da Meta

Hackers conseguem roubar contas do Instagram manipulando o chatbot de atendimento da Meta. O ataque demonstra que IA em suportes de segurança pode ser vulnerável a engenharia social, levantando dúvidas sobre a automação de operações sensíveis.

Como o ataque funcionou

Os invasores enganaram o chatbot de suporte da Meta para obter acesso a contas que não lhes pertenciam. Utilizando técnicas de engenharia social, manipularam a IA de atendimento para que concedesse credenciais de acesso a terceiros. O método é comparável a ligar para um banco, convencer um atendimento automatizado de que você é o titular e receber a senha da conta.

A Meta não reveloupublicamente o número de contas comprometidas nem os detalhes técnicos do vectors de ataque. A empresa também não especificou quais mudanças implementará no sistema.

Por que isso importa para builders e devs brasileiros

O caso ilustra um problema recorrente em sistemas de IA conversacional: o equilíbrio entre automação e segurança. Desenvolvedores que implementam chatbots para atendimento precisam considerar que:

  • IA pode ser manipulada por usuários mal-intencionados através de prompts bem construídos
  • Sistemas de suporte com acesso a dados sensíveis precisam de camadas de verificação adicionais
  • Engenharia social não é exclusividade de interações humanas — chatbots também são vulneráveis

Para builders que trabalham com IA em produtos voltados ao usuário, o exemplo serve de alerta. Automatizar processos críticos sem limites adequados pode criar vulnerabilidades exatamente onde se esperava reduzir erros humanos.

O problema de IA sem limites

A ironia do caso é que empresas adotam IA para reduzir falhas humanas, mas podem estar introduzindo novas vulnerabilidades. Um chatbot com autoridade para resetar senhas ou conceder acesso a contas representa um ponto de falha único — se comprometido, permite acesso em escala.

Especialistas em segurança alertam que IA em atendimento ao cliente não deveria ter autonomia para operações sensíveis sem verificação em múltiplas etapas. O caso da Meta evidencia que, sem restrições adequadas, a automação vira vetor de ataque.

A empresa ainda não anunciou medidas corretivas. Para a comunidade de desenvolvimento, o recado é claro: implementar IA em fluxos de segurança exige limites claros e camadas de validação, não apenas automação.

nãoataquemetaatendimentoacessoengenhariasocialchatbotcontassegurança

Mais da mesma edição

@AnthropicAI

📈Anthropic registra pedido de IPO na bolsa americana

A Anthropic, empresa criadora do Claude, registrou um pedido confidencial de IPO (oferta pública de ações) na SEC, o órgão que regula o mercado financeiro nos Estados Unidos. Na prática, isso significa que a empresa está se preparando para ser negociada em bolsa, algo que nenhuma grande empresa de IA generativa fez até agora. --- O registro é chamado de 'draft S-1', ou seja, ainda é um rascunho que precisa ser revisado pela SEC antes de qualquer coisa acontecer. Mas o sinal é claro: a Anthropic quer se capitalizar no momento em que o mercado de IA está fervendo. A empresa foi avaliada em cerca de 60 bilhões de dólares na última rodada privada. --- Se o IPO for adiante, a Anthropic será a primeira das grandes concorrentes da OpenAI a abrir capital. É um marco importante porque coloca os números financeiros da empresa (receita, custos, prejuízos) debaixo do microscópio do mercado público, algo que até agora nenhuma delas precisou enfrentar.

@btibor91

💼ChatGPT agora busca emprego e monta seu currículo

O ChatGPT ganhou um recurso que pode mudar a forma como muita gente procura emprego. Agora ele puxa vagas reais de sites como Indeed, Upwork e Appcast, filtra com base nas suas habilidades e experiências, e mostra os links diretos para você se candidatar. É como ter um recrutador pessoal analisando o mercado por você. --- Além da busca, você pode subir seu currículo ou criar um do zero dentro do ChatGPT, ajustar para uma vaga específica e baixar num formato profissional limpo. A busca de vagas está disponível para usuários nos EUA (em todos os planos, incluindo o gratuito), enquanto a formatação de currículo já funciona no mundo inteiro em inglês. --- É o tipo de função que faz a gente pensar: será que ainda faz sentido pagar plataformas caras de gestão de carreira? Por enquanto, a limitação geográfica é real, mas se funcionar bem nos EUA, a expansão para outros países parece questão de tempo.

@TheHackersNews

🕵️Pacote falso roubava senhas de desenvolvedores por mais de um mês

Um pacote de código chamado 'codexui-android', que se passava por uma ferramenta legítima do OpenAI Codex, ficou mais de um mês roubando credenciais de desenvolvedores antes de ser descoberto. O pacote tinha mais de 29 mil downloads semanais e, a partir de uma atualização específica, começou a enviar silenciosamente arquivos de autenticação para um servidor controlado por atacantes. --- O detalhe mais preocupante: os tokens roubados (as chaves digitais que dão acesso às contas) não expiravam. Isso significa que, mesmo depois de descobrir o ataque, qualquer desenvolvedor que usou o pacote precisa revogar manualmente essas credenciais, ou o invasor continua com acesso. --- Esse tipo de ataque, chamado de 'supply chain attack' (ataque na cadeia de suprimentos de software), está ficando cada vez mais comum. A lição para quem trabalha com código: nem tudo que parece oficial é seguro, e revisar dependências antes de instalá-las não é paranoia, é sobrevivência.

Receba no seu email

Todo dia, grátis pra sempre.

Assinar newsletter