Meta ha confirmado que 20.225 cuentas de Instagram fueron comprometidas por atacantes que explotaron una vulnerabilidad en su chatbot de inteligencia artificial de soporte al cliente. La compañía notificó el incidente al estado de Maine (Estados Unidos) en un aviso regulatorio en junio de 2026, pero no ha ofrecido detalles públicos sobre el mecanismo del ataque.

La falla permitió a los hackers tomar control de las cuentas sin necesidad de superar la verificación en dos pasos, simplemente solicitando al chatbot un restablecimiento de credenciales. Meta califica la vulnerabilidad como un bug en su sistema de asistencia automatizada, lo que expone los riesgos de delegar funciones críticas de seguridad en herramientas de inteligencia artificial sin las salvaguardas adecuadas.

Los atacantes lograron eludir los sistemas de autenticación mediante una serie de comandos dirigidos al chatbot de soporte de Meta, según la notificación remitida a las autoridades de Maine.

El incidente, que salió a la luz en junio de 2026, supone uno de los mayores ciberataques contra una plataforma social mediante el uso de su propia inteligencia artificial. Meta no ha precisado el periodo exacto en que se produjeron los robos ni si los datos de los usuarios afectados fueron accedidos o exportados.

La empresa, propietaria de Instagram, Facebook y WhatsApp, se enfrenta a un creciente escrutinio sobre la seguridad de sus sistemas de IA. El caso evidencia la fragilidad de las medidas de protección cuando los propios canales de atención al cliente se convierten en vectores de ataque.