热闻岛
骗过 AI 就能轻松盗号?Meta 智能客服遭黑客围攻,Instagram多名网红痛失账号
AI新闻

骗过 AI 就能轻松盗号?Meta 智能客服遭黑客围攻,Instagram多名网红痛失账号

2026年6月2日 10:081 阅读
照片分享平台 Instagram 近日紧急修复了一个重大安全漏洞。此前,多名用户的账号因该漏洞遭到非法入侵,而黑客的核心作案手段,竟然是诱骗 Meta 自研的人工智能客服聊天机器人,从而轻松获取了受害者账号的控制权限。 名人和官方账号相继沦陷 在上周末,多名社交平台用户纷纷爆料自己的 Instagram 账号被盗。受害者中不仅包含普通用户,甚至还包括奥巴马政

照片分享平台 Instagram 近日紧急修复了一个重大安全漏洞。此前,多名用户的账号因该漏洞遭到非法入侵,而黑客的核心作案手段,竟然是诱骗 Meta 自研的人工智能客服聊天机器人,从而轻松获取了受害者账号的控制权限。

名人和官方账号相继沦陷

在上周末,多名社交平台用户纷纷爆料自己的 Instagram 账号被盗。受害者中不仅包含普通用户,甚至还包括奥巴马政府时期的白宫官方账号,以及美国太空部队总军士长的个人账户,引发了外界对 AI 客服安全性的广泛担忧。

安全研究人员简·黄也是此次事件的受害者之一。她透露,自己的登录密码在毫无征兆的情况下被篡改,且当天接连收到多起异地密码重置申请,整个被盗过程让用户感到十分恐慌。

全程无需攻破用户邮箱

根据网络流传的黑客操作视频显示,这套漏洞的入侵流程极具欺骗性。黑客首先利用虚拟网络伪造目标用户的地理位置,成功规避了平台的自动化风控系统,随后便直接对接 Meta 的 AI 客服助手。

在交流中,黑客诱骗 AI 客服为目标账号绑定新的电子邮箱。AI 客服在向新邮箱发送验证码并得到黑客回传后,便直接弹出了密码重置按钮,这使得黑客在全程无需攻破受害者原本绑定邮箱的情况下,完成了账号劫持。

平台回应漏洞已被修补

针对这一极其严重的 AI 逻辑漏洞,Instagram 发言人随后做出了解应。发言人安迪·斯通表示,相关安全漏洞目前已经全部修补完毕,平台已恢复正常安全风控。

不过,官方并未透露具体有多少用户在此次事件中遭到非法入侵。网络安全专家对此提醒,AI 客服在提升服务效率的同时,其权限校验逻辑仍需更严格的监管与审核。

声明:本文仅代表作者观点,不代表本平台立场

评论 (0)

登录后即可发表评论

去登录
暂无评论,快来抢沙发

相关推荐

AI日报:微信开放平台发布AI生态接入指引;月之暗面再融资20亿美元;ChatGPT紧急上线封锁模式
AI新闻

AI日报:微信开放平台发布AI生态接入指引;月之暗面再融资20亿美元;ChatGPT紧急上线封锁模式

欢迎来到【AI日报】栏目!这里是你每天探索人工智能世界的指南,每天我们为你呈现AI领域的热点内容,聚焦开发者,助你洞悉技术趋势、了解创新AI产品应用。 1、微信开放平台发布AI生态接入指引,小程序可支持微信AI直接调用 微信开放平台发布《关于开发者接入微信AI生态的指引》,为小程序开发者提供便捷接入微信AI生态的能力,标志着微信加速构建智能交互生态。 2、高

1017 小时前
披着便利外衣的陷阱!国安部鸣枪警告:警惕“AI中转站”四大致命风险
AI新闻

披着便利外衣的陷阱!国安部鸣枪警告:警惕“AI中转站”四大致命风险

随着人工智能应用需求的爆发式增长,批量提供海内外大模型访问服务的“AI中转站”在网络上迅速走红。这类平台通过统一整合各大厂商的应用程序接口(API),充当起用户与大模型之间的“中介”。 它们凭借着无需切换模型、使用价格低廉以及支付方式便捷等特点吸引了大量用户,甚至还能帮助部分人绕过合规限制。然而,国家安全部近日发文特别提醒,当前该市场鱼龙混杂,其中暗藏的数据

817 小时前
月之暗面再度融资 20 亿美元,估值飙升至 300 亿
AI新闻

月之暗面再度融资 20 亿美元,估值飙升至 300 亿

在人工智能领域的竞争愈发激烈之际,知名初创公司 “月之暗面”(Moonshot AI)正在积极寻求新一轮融资,目标金额高达 20 亿美元。这一融资计划若成功实施,将使其估值达到 300 亿美元,相较于去年 12 月的估值暴涨七倍之多,令人瞩目。 根据彭博社的报道,这家开发了知名聊天机器人 Kimi 的公司,正在与多家潜在投资者进行初步接洽,预计至少将募集到

817 小时前
​谷歌澄清 Chrome 搜索重定向至 AI 模式并非新计划
AI新闻

​谷歌澄清 Chrome 搜索重定向至 AI 模式并非新计划

近日,有关谷歌 Chrome 浏览器在 最新 金丝雀版本中测试一项新功能的消息引发广泛关注。该功能允许用户在地址栏中输入搜索词时,直接进入 AI 模式,而不是跳转到传统的 Google 搜索页面。此消息最初由 Windows Report 报道,随后谷歌对此进行了回应。 谷歌确认,此项功能的测试实际上是一个错误,并且没有计划将其设为默认行为。根据谷歌的说明,

917 小时前