黑客诱骗Meta AI客服,盗取多名Instagram用户账号

黑客诱骗 Meta AI 客服,盗取多名 Instagram 用户账号

精选理由

这个漏洞暴露了AI客服在安全验证中的薄弱环节,使用Instagram或依赖AI客服的团队值得警惕,建议检查账号安全设置并开启双重验证。

AI 摘要

Instagram近期修复了一个安全漏洞,黑客通过诱骗Meta的AI客服聊天机器人,成功盗取了多名用户的账号,包括白宫官方账号和美军高官账户。攻击者利用VPN伪造地理位置,绕过安全风控,然后让AI客服向黑客邮箱发送验证码,从而重置密码接管账号。整个过程无需攻破受害者原本绑定的邮箱。Meta已确认漏洞已修补,但受影响用户数量未公布。

AI 翻译 · 中文

Instagram近期修复了一个安全漏洞,黑客通过诱骗Meta的AI客服聊天机器人,成功盗取了多名用户的账号,包括白宫官方账号和美军高官账户。攻击者利用VPN伪造地理位置,绕过安全风控,然后让AI客服向黑客邮箱发送验证码,从而重置密码接管账号。整个过程无需攻破受害者原本绑定的邮箱。Meta已确认漏洞已修补,但受影响用户数量未公布。

IT之家IT之家 6 月 2 日消息,照片分享平台 Instagram 已修复一个安全漏洞,此前该漏洞导致多名用户账号遭到盗号。此次入侵手段的核心套路是诱骗 Meta 自研的人工智能客服聊天机器人放行权限,进而非法登入受害者账号。 上周末,多名 Reddit 用户爆料自己的 Instagram 账号被盗,X 平台也有不少用户发文警示同类账号劫持事件。被盗账号里,既有 Obama 政府时期的白宫官方 Instagram 账号(该账号自 2017