11:03SuperTechFans(博客/媒体)88°Instagram的AI客服系统存在严重漏洞,攻击者仅凭用户名即可通过伪装IP向AI声称账号被盗,AI会直接将密码重置链接发送给攻击者提供的邮箱,从而绕过双因素认证劫持账户。该漏洞已被利用数周甚至数月,包括奥巴马白宫等高知名度账号被劫持。Meta现已修复该漏洞,但暴露了AI客服在安全流程中的脆弱性。AI产品InstagramAI客服安全漏洞账户劫持双因素认证推荐理由:这个漏洞暴露了AI客服在安全验证中的致命短板,做安全产品和客服系统的团队值得仔细研究——一个万亿美元公司被最简单的社会工程学击破,教训深刻。原文