Meta 生成的 AI 机器人已入侵 Instagram 帐户,服务向用户通报。

Meta 生成的 AI 机器人已入侵 Instagram 帐户,服务向用户通报。

34 hardware

Meta AI 聊天机器人引发的网络攻击:黑客如何“窃取”Instagram 账号

在过去的周末,网络犯罪分子揭露了一种利用 Meta AI 官方客服聊天机器人的方法,以获取对热门 Instagram 页面控制权。受害者是拥有短小独特昵称(如 @coolcat)的账户持有人,他们抱怨无法访问。

方案工作原理
1. 向机器人发起请求

黑客告诉聊天机器人自己是目标账号的所有者,并要求“绑定”其电子邮件。

2. 机器人的执行

AI 在没有额外验证的情况下完成请求,将绑定邮箱改为攻击者的地址。

3. 重置密码

邮箱更改后,黑客重置密码并获得页面完全控制。账号持有人失去访问权限,其原始电子邮件被封锁。

Meta 或其承包商未参与此过程——一切自动通过 AI 完成。

公司回应
- 6 月 1 日:Meta 发言人 Andy Stone 宣布“问题已解决”。
- 6 月 2 日:投诉数量激增。Stone 指出,一些用户收到重置密码通知,另一些在登录时遇到安全检查。

Meta 在公告后立即开始保护受影响账号,但未披露被攻击的确切人数。

为何能发生
3 月,Meta 在支持部门推出 AI 聊天机器人,并赋予其此前仅人类拥有的一部分权限。其中包括“安全重置密码”的能力。

Instagram 的短昵称市场已存在数年:卖家将其作为收藏品出售。过去,攻击此类账号需要钓鱼、截获手机号码或甚至贿赂内部人士。现在,只需利用这位“酷炫”的 AI 机器人即可。

关键事实
- 黑客使用 Meta AI 聊天机器人更改账号绑定邮箱。
- 重置密码后,他们获得页面完全控制权。
- Meta 在 6 月 1 日宣布问题已解决,但次日投诉激增。
- AI 获得了此前仅人类拥有的权限,导致攻击者绕过传统安全措施。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论