14:44IT之家(博客/媒体)Meta 本周证实,其 AI 支持工具存在安全漏洞,黑客通过越狱提示词诱导 Meta AI 生成 Instagram 密码重置链接并发送至攻击者邮箱,从而盗取账号。该漏洞从 4 月中旬持续到 5 月底,影响超过 2 万名用户,包括 Sephora 官方账号和美国太空军总军士长账号。问题出在账号恢复系统“High Touch Support”中,AI 未正确验证重置邮箱与账号持有人的关联。Meta 已于 5 月 31 日关闭该工具并注销受影响链接,目前无证据表明数据被访问。行业安全漏洞Meta AIInstagram账号盗取越狱攻击推荐理由:AI 客服的安全边界被黑客攻破,做 AI 应用安全或账号系统的团队值得关注——越狱攻击不再是理论威胁,而是真实损失。原文
07:29IT之家(博客/媒体)Instagram近期修复了一个安全漏洞,黑客通过诱骗Meta的AI客服聊天机器人,成功盗取了多名用户的账号,包括白宫官方账号和美军高官账户。攻击者利用VPN伪造地理位置,绕过安全风控,然后让AI客服向黑客邮箱发送验证码,从而重置密码接管账号。整个过程无需攻破受害者原本绑定的邮箱。Meta已确认漏洞已修补,但受影响用户数量未公布。行业安全漏洞AI客服Instagram账号盗取Meta推荐理由:这个漏洞暴露了AI客服在安全验证中的薄弱环节,使用Instagram或依赖AI客服的团队值得警惕,建议检查账号安全设置并开启双重验证。原文