駭客簡單詢問Meta AI,它就授予了對高知名度Instagram賬戶的訪問許可權。這竟然成功了
駭客利用Meta的AI支援機器人,透過簡單地要求它連結新電子郵件,接管了高知名度的Instagram賬戶,繞過了標準驗證流程。
駭客簡單詢問Meta AI,它就授予了對高知名度Instagram賬戶的訪問許可權。這竟然成功了。
西蒙·威利森的部落格
2026年6月1日 - 連結部落格
據404media報道,駭客透過簡單地向Meta的AI支援機器人提問,成功獲取了高知名度Instagram賬戶的訪問許可權。該報道稱,駭客啟動與Meta AI支援機器人的對話,要求它將目標賬戶與新的電子郵件地址關聯,提供了使用者名稱和攻擊者的電子郵件,機器人即完成了操作。西蒙·威利森表示,儘管起初難以相信,但已從多個來源驗證了此事。他指出,Meta確實將支援系統接入了一個能夠快速完成整個賬戶恢復過程的AI聊天機器人。他警告稱,這幾乎算不上一次提示注入攻擊,但絕不應讓支援機器人具備一鍵接管賬戶的能力。