← 返回 Siami 首頁

Meta AI 客服機器人爆史上最離譜漏洞:駭客一句話就接管 Instagram 帳號

▲ 883 💬 214
Meta AI 客服機器人爆史上最離譜漏洞:駭客一句話就接管 Instagram 帳號

Meta 去年 12 月推出的 AI 客服助理,原本被公司吹捧為能『讓帳號救援流程更快更簡單』,結果反而成為駭客接管 Instagram 帳號的完美破口。安全研究員 0xsid 揭露整套攻擊流程簡直『蠢到不可思議』——駭客只需要目標帳號的使用者名稱,再用 VPN 把 IP 切到目標所在的城市,假冒帳主向 Meta 客服 AI 報案說『帳號被盜了』,AI 就會主動把驗證碼寄到駭客指定的任意電子郵件信箱。完成驗證後平台直接發送完整的密碼重設連結,攻擊者連原本的雙因素驗證(2FA)都一併繞過——所有現有 session 立即被撤銷、密碼直接被改,真正的帳主想搶回來只能跟同一個 AI 對話求救,背後完全沒有真人客服可以升級處理。受害帳號橫跨政商名人,包含歐巴馬白宮官方帳號、美國太空軍高階軍官、美妝零售 Sephora 等。0xsid 直言:『一家市值 1.5 兆美元的公司,連個最基本的防護欄杆都沒有,客服 AI 竟然只要被好好拜託就願意幫你換掉任何人的綁定 Email,這如果沒有那麼爆笑的話,根本是恐怖到極點。』Meta 已於週末緊急修補漏洞,發言人 Andy Stone 在 X 上證實『問題已解決、正在協助受害者取回帳號』,但這個漏洞早在 3 月就在 Telegram 黑市流傳,前後活躍時間可能長達數週甚至數月。

Reddit 熱門留言 (7)

#1 Hacker News 網友 @sosodev ▲ 187
客服支援一直以來都是大公司安全鏈最薄弱的一環。我以前的帳號就曾被真人客服直接關掉 2FA 再交給別人。LLM 現在做出一模一樣的事也不意外了。最讓我抓狂的是,低階客服竟然有權限可以移除 2FA——這根本違背了整個驗證流程的初衷。
#2 Hacker News 網友 @hbn ▲ 142
AI 竟然被賦予可以寄信到任意地址的工具能力,這根本是發瘋了。就算要讓 AI 處理 2FA 驗證碼寄送,也應該只能『按下按鈕』寄送到帳號原本綁定的地址,而且這一切都要由寫死的人工程式碼處理。AI 不該有讀取驗證碼、郵件標題或內文的權限。
#3 Hacker News 網友 @demritocracy ▲ 98
我這週末突然收到 15 封 Instagram 密碼重設信,現在終於知道為什麼了。順便想起我有個 Instagram 帳號,於是登入把它刪了,結果因為太久沒用、登入裝置都不認得,搞得進退兩難。
#4 Hacker News 網友 @pixl97 ▲ 76
我看完整個攻擊敘述只想說:親愛的 Instagram 你們到底在幹嘛?為什麼密碼重設不寄到帳號原本的 Email?寄到『任意信箱』是想怎樣?
#5 Hacker News 網友 @patmcc ▲ 64
每次看到這種漏洞我都覺得很有啟發性——你跟我說我可以『直接開口要密碼』然後這樣就拿到了?這也太簡單了吧?
#6 Hacker News 網友 @avnfish ▲ 52
這件事的後果其實非常恐怖。Meta 等於給了一個代理人(agent)對使用者帳號的『讀寫』特權,而且整個流程完全沒有人類在把關。
#7 Hacker News 網友 @joao ▲ 41
我是 Instagram 前 6000 名用戶,幾年前我的名字帳號就被偷過。當時真人客服承認問題卻無法處理——那是『外包客服漏洞』,有人付錢讓客服手動把我的帳號轉給別人。AI 漏洞只是另一種形式而已,總是會有辦法繞過保護機制的。