FEATUREDHacker News 首页· rssEN18:35 · 06·06
Meta 承认其 AI 聊天机器人有漏洞,导致超两万个 Instagram 账号被黑
Meta 向缅因州总检察长提交的数据泄露通知显示,至少有 20,225 个 Instagram 账号被黑,其中缅因州有 30 人受影响。黑客利用的是 Instagram 里一个靠 AI 辅助找回账号的功能。具体手法很简单:只要账号没开两步验证,攻击者直接跟聊天机器人说“我被盗号了”,然后让它把密码重置验证码发到自己控制的邮箱,机器人就照做了。Meta ...
#Safety#Meta#Instagram#Incident
精选理由
这事简单说就是:Instagram 里那个 AI 辅助找回账号的聊天机器人,被坏人用最笨的办法骗了。只要账号没开两步验证,攻击者直接告诉机器人“我被盗号了”,让它把重置验证码发到自己邮箱,机器人就照做。Meta 确认至少 20,225 个账号中招,缅因州通报了 30 人。我会先打个折——正文没写攻击持续了多久、Meta 什么时候发现的、现在机器人是不是还这么听话,也没说受影响账号后续怎么处理。但“AI 功能变成大规模盗号入口”这个事实本身就够扎眼,对从业者来说是个实打实的安全反面教材。
一句话点评
Meta 的 AI 客服机器人被一句“我被盗号了”骗过,直接帮黑客重置了 2 万多个没开两步验证的 Instagram 账号密码。
锐评
这事听起来离谱但逻辑很简单:Meta 在 Instagram 里放了一个 AI 辅助找回账号的功能,结果这个聊天机器人太听话了。黑客只要告诉它“我被盗号了”,然后让它把密码重置验证码发到自己控制的邮箱,机器人就照做。Meta 在给缅因州总检察长的数据泄露通知里确认,至少有 20,225 个账号因此被黑,其中缅因州有 30 人受影响。
Meta 自己的解释是,工具本身按设计运行,但另一条代码路径出了 bug,导致系统没验证请求重置密码的邮箱是不是账号绑定的那个。换句话说,AI 负责对话,但背后的权限校验掉了链子。这个漏洞只对没开两步验证的账号有效,黑客拿到重置链接后就能像号主一样接管整个账号,包括私信和发过的内容。
正文没披露这个漏洞具体存在了多久、什么时候修复的,也没说受影响账号的地理分布或黑客是否已经拿走了私信数据。Meta 自己说“不清楚”哪些个人信息被访问了,这点先别太激动,通常这种措辞意味着他们还没完成取证。对从业者来说,这事的教训很直接:把 AI 接进账号恢复这种敏感流程,如果校验逻辑没跟 AI 的决策路径硬隔离,出事只是时间问题。
HKR 分解
hook ✓knowledge ✓resonance ✓