news 2026/6/7 9:05:58

Meta确认:数千个Instagram账户因AI聊天机器人漏洞被盗

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Meta确认:数千个Instagram账户因AI聊天机器人漏洞被盗

Meta修复漏洞,数千Instagram账户被盗

2026年6月6日消息,Meta修复了一个漏洞,该漏洞曾使任何人都能诱骗其Meta AI聊天机器人重置未开启双因素认证的Instagram账户密码。Meta正在通知数千名用户,他们的Instagram账户在长达数月的公司AI聊天机器人滥用事件中被劫持,黑客多次诱骗该聊天机器人,从而控制了用户的账户。

攻击规模与影响曝光

在一份新的数据泄露通知信中,Meta首次披露了在这场长期黑客攻击活动中有多少人的账户被劫持。该活动于本周早些时候被发现,404 Media和TechCrunch率先进行了报道。根据周五晚些时候提交给缅因州总检察长办公室的数据泄露通知,Meta通知了至少20225人,他们的账户已被入侵,其中包括缅因州的30人。此次入侵使黑客能够接管用户的整个Instagram账户以及任何关联账户,获取用户的联系信息、出生日期和个人资料信息,还能访问用户的帖子、直接消息和账户活动。

漏洞利用方式揭秘

Meta的通知证实,此次数据泄露与 “Instagram的AI辅助账户恢复系统中的一个漏洞” 有关,该漏洞被利用来 “对Instagram用户账户进行密码重置”。黑客利用了Meta聊天机器人的一个缺陷,该缺陷使任何人都能重置未开启双因素认证的账户密码。黑客只需向聊天机器人提出请求,就能诱使它将验证码发送到黑客控制的电子邮件地址,而不是账户持有者在档案中登记的电子邮件地址,聊天机器人也会照做。

Meta回应与措施

Meta在数据泄露通知中表示:“该工具本身运行正常,按预期工作;然而,由于另一个代码路径中的漏洞,系统未能正确验证请求重置密码的人提供的电子邮件地址是否与该用户Instagram账户关联的电子邮件地址匹配。” 该公司补充道:“因此,当有人提供一个与账户之前未关联的电子邮件地址时,系统错误地将密码重置链接发送到了该未关联的电子邮件地址,而不是拒绝该请求。这使得未经授权的第三方能够收到他们并不拥有的账户的密码重置链接。” Meta称,此时黑客可以重置某人的密码,并像合法所有者一样接管他们的账户。

后续处理与未知问题

Meta表示,“不清楚” 在此次黑客攻击中是否有个人信息被访问。根据缅因州的记录,此次黑客攻击大约从4月17日开始,一直持续到本周,Meta称已对聊天机器人进行了安全加固。据报道,Instagram本周早些时候开始通过发送密码重置通知来通知受影响的用户,尽管有人报告称黑客攻击仍在继续。Meta在通知中还确认,已提醒用户保护好自己的账户,称 “已指示受影响的用户重置密码,并通过安全、经过验证的渠道重新进行身份验证”。Meta表示,目前已停用该AI聊天机器人,并移除了允许聊天机器人重置用户账户的代码路径。此外,该公司还在检查其平台上的其他聊天机器人,以防止类似事件再次发生。目前尚不清楚是什么情况导致聊天机器人被滥用,但就在不久前,Meta解雇了数千名员工,同时用股票激励奖励高层管理人员,而该公司仍在大力投入AI领域。那么,Meta能否彻底杜绝此类安全问题的再次发生呢?

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/7 8:59:58

受控数据操作:验证失败后的合规修正框架

1. 项目概述:数据验证与质量控制中的数据操作,到底在“动”什么?很多人一看到“Data Manipulation”这个词,下意识就想到pandas的df.drop()、df.fillna()或者SQL里的UPDATE语句——好像就是把脏数据删一删、补一补、改一改。但如果…

作者头像 李华
网站建设 2026/6/7 8:58:27

专业开发者指南:深入解析JetBrains IDE试用期重置技术方案

专业开发者指南:深入解析JetBrains IDE试用期重置技术方案 【免费下载链接】ide-eval-resetter 项目地址: https://gitcode.com/gh_mirrors/id/ide-eval-resetter 还在为JetBrains全家桶的30天试用期限制而中断开发节奏吗?作为一名技术开发者&am…

作者头像 李华
网站建设 2026/6/7 8:52:02

除了清北,北航AI研究院的“顶配”师资和交叉课程,到底值不值得冲?

北航人工智能研究院:顶尖师资与交叉学科培养的独特价值解析当人工智能成为全球科技竞争的核心赛道,选择一所能够提供顶尖教育资源的高校显得尤为关键。北京航空航天大学人工智能研究院虽然成立时间不长,却凭借其独特的师资配置和跨学科培养模…

作者头像 李华
网站建设 2026/6/7 8:48:53

PHP资源编译与部署优化

PHP资源编译与部署优化PHP项目的编译和部署涉及多个方面。从Composer优化到OPcache配置,今天说说PHP项目的编译和部署优化。Composer优化。bash # 优化自动加载 composer dump-autoload -o# 安装生产依赖 composer install --no-dev --optimize-autoloader# 分析依赖…

作者头像 李华