In juni 2026 buitten aanvallers een logische fout uit in Meta's AI gestuurde 'High Touch Support' accountherstelchatbot om 20.225 Instagram accounts te kapen door de bot simpelweg te vragen het account van een doelwit... Hooggeprofileerde slachtoffers waren onder meer het Instagram account van het Obama Witte Huis,...

Create a landscape editorial hero image for this Studio Global article: What was the security flaw in Meta's AI-powered Instagram account recovery tool disclosed in June 2026, how did attackers exploit it to hija. Article summary: **Vulnerable system:** Meta's "High Touch Support" (HTS), an AI-assisted account recovery chatbot deployed in March 2026 to help users regain access to locked Instagram accounts. It was designed to handle workflows like . Topic tags: deepresearch, general web, education. Reference image context from search candidates: Reference image 1: visual subject "Meta blames a bug on an exploit that allowed hackers to ask its AI support bot to link a victim’s account with their own email. Hackers likely took over 20,225 Instagram accounts u" source context "Hackers likely hijacked over 20,000 Instagram accounts with Meta’s AI chatbot | The Verge" Reference image 2: visual
In een harde les over het inzetten van AI-agenten met verhoogde rechten zonder robuuste identiteitscontroles, bevestigde Meta in juni 2026 dat een logische fout in zijn AI-gestuurde klantenservice-chatbot aanvallers in staat stelde om 20.225 Instagram-accounts over te nemen. De exploit vereiste geen malware, phishing of het kraken van wachtwoorden. Het was pure sociale manipulatie, maar dan gericht tegen een AI. Aanvallers openden simpelweg een supportchat en vroegen de bot om het account van een slachtoffer aan een nieuw e-mailadres te koppelen. De bot gehoorzaamde zonder te verifiëren of de verzoeker de echte eigenaar was .
Het kwetsbare systeem was Meta's High Touch Support (HTS), een AI-ondersteunde accounthersteltool die in maart 2026 werd gelanceerd om gebruikers te helpen weer toegang te krijgen tot vergrendelde Instagram-accounts. HTS handelde gevoelige workflows af, zoals het opnieuw koppelen van e-mailadressen en het activeren van wachtwoordresets, zonder menselijke tussenkomst .
De hoofdoorzaak was een logische bug in een "apart codepad" van HTS. Volgens Meta's Associate General Counsel Amber Hannah werkte de tool naar behoren voor zijn kerntaken, maar tijdens het resetten van wachtwoorden controleerde het systeem niet of het e-mailadres dat door de verzoeker werd opgegeven, overeenkwam met het e-mailadres dat aan het Instagram-account was gekoppeld. Het stuurde de resetlink naar elk opgegeven adres .
Beveiligingsonderzoekers herkenden dit onmiddellijk als een klassiek confused deputy-probleem: de AI-agent was gemachtigd om via back-end API's gevoelige accountoperaties uit te voeren, maar miste de fundamentele logica om de identiteit te bevestigen van de persoon die de opdracht gaf . Zoals een analyse het stelde: de AI kreeg "toestemming om accountwijzigingen door te voeren zonder te leren hoe het de identiteit van de verzoeker moest bevestigen"
. De AI was de 'gevolmachtigde' (deputy) die in de war werd gebracht door een kwaadwillende 'opdrachtgever'.
De aanvalsmethode was onthutsend simpel. De exploit werd voor het eerst gedocumenteerd in een video die op 31 mei 2026 op Telegram circuleerde. Het enige dat nodig was, was een chatgesprek met Meta's eigen AI-ondersteuningsassistent . Zo werkte het:
Deze aanvalsketen was succesvol bij elk account waar geen twee-factor-authenticatie (2FA) was ingeschakeld. De aanvallers die de exploitvideo oorspronkelijk deelden, bevestigden expliciet dat hun methode faalde op accounts met welke vorm van MFA dan ook .
De schaal en het profiel van de slachtoffers onderstreepten hoe lucratief Instagram-accountdiefstal is geworden. Van de 20.225 gehackte accounts waren de meest zichtbare doelwitten:
@hey en @korn – werden systematisch aangevallen omdat ze op ondergrondse fora wederverkoopprijzen van duizenden tot honderdduizenden dollars opleveren Onderzoekers schatten de gezamenlijke waarde van de gestolen premium accounts die op Telegram te koop werden aangeboden op meer dan $1 miljoen, hoewel Meta dit bedrag niet heeft bevestigd . Verschillende gekaapte accounts werden kortstondig beklad met pro-Iraanse beelden voordat ze werden vergrendeld, wat een geopolitiek tintje aan het incident gaf
.
Het kwetsbaarheidsvenster liep van ten minste 17 april tot 31 mei 2026 — meer dan zes weken van actieve exploitatie voordat Meta's beveiligingsteam de fout identificeerde en patchte .
Meta's responstijdlijn was snel toen de exploit eenmaal publiek werd, hoewel gekenmerkt door aanvankelijke verwarring:
Het is belangrijk om dit incident te onderscheiden van een aparte, maar gelijktijdige kwetsbaarheid die op 6 juni 2026 werd ontdekt, waarbij een fout in Instagrams webgebaseerde wachtwoordreset-flow de ongemaskeerde e-mailadressen en telefoonnummers van élke Instagram-gebruiker blootlegde . Die bug stond los van de logische fout in de AI-chatbot, maar beide kwamen in dezelfde nieuwscyclus naar boven, wat aanvankelijk voor verwarring zorgde over de reikwijdte van elk probleem.
Als er één concrete les uit dit datalek te trekken valt, dan is het de doorslaggevende kracht van multi-factor authenticatie. Zelfs de zwakste vorm — via sms verzonden eenmalige codes — fungeerde als een ondoordringbare muur. De aanvallers verspreidden deze informatie zelf en waarschuwden dat hun techniek alleen werkte op accounts zonder enige vorm van geactiveerde MFA . De wachtwoordreset-exploit stelde hen in staat om in te loggen met alleen een wachtwoord; zodra een tweede factor vereist was, werden de aanvallers buitengesloten
.
Voor iedereen met een waardevol Instagram-account — een merk, publiek figuur of eigenaar van een korte gebruikersnaam — blijft het inschakelen van MFA, idealiter met een hardware-beveiligingssleutel of passkey, de meest effectieve beveiligingsmaatregel tegen dit type aanval.
Het High Touch Support-incident is een waarschuwend verhaal voor de snelle inzet van autonome AI-agenten in klantgerichte workflows. De AI was capabel, volgde instructies op en was verbonden met krachtige back-end systemen. Maar het werd ingezet zonder een deterministische, out-of-band authenticatie voor gevoelige acties — een fundamentele beveiligingseis die menselijke agenten routinematig volgen. Terwijl organisaties haast maken om AI-ondersteuningsassistenten te integreren in betalingssystemen, accountbeheer en toegang tot gevoelige data, dient de Meta-case als een herinnering dat toegang zonder verificatie geen automatisering is; het is een open deur.
Correctienota: In een eerdere versie van dit artikel stond dat aanvallers 2FA omzeilden. De exploit werkte alleen tegen accounts zonder MFA; de wachtwoordreset gaf aanvallers een nieuw wachtwoord, maar elke actieve tweede factor blokkeerde de aanval .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
In juni 2026 buitten aanvallers een logische fout uit in Meta's AI gestuurde 'High Touch Support' accountherstelchatbot om 20.225 Instagram accounts te kapen door de bot simpelweg te vragen het account van een doelwit...
In juni 2026 buitten aanvallers een logische fout uit in Meta's AI gestuurde 'High Touch Support' accountherstelchatbot om 20.225 Instagram accounts te kapen door de bot simpelweg te vragen het account van een doelwit... Hooggeprofileerde slachtoffers waren onder meer het Instagram account van het Obama Witte Huis, cosmeticaretailer Sephora en een hoge functionaris van de Amerikaanse Space Force, wat de enorme reikwijdte van het lek o...
Meta's hoofdoorzaakanalyse onthulde dat de AI tool functioneerde zoals ontworpen, maar dat een bug in een apart codepad een klassiek 'confused deputy' probleem creëerde: het systeem was geautoriseerd om wachtwoorden t...