據《404 Media》於 6 月 1 日報道,Meta 已確認,駭客利用其 AI 客服機器人的安全漏洞,成功接管多個知名 Instagram 帳號,受害帳號包括美國前總統歐巴馬白宮時期的官方帳號、知名美妝品牌絲芙蘭(Sephora),以及美國太空軍總士官長的官方帳號。 攻擊鏈完整步驟:AI 客服如何被繞過 根據《404 Media》引用的駭客社群與資安研究人員在 Telegram 上分享的影片,此次攻擊流程已獲確認: 位置偽裝:攻擊者使用 VPN,將網路位置偽裝成與目標帳號相同的國家區域 發送請求:向 Meta AI 客服機器人發送對話,要求將目標帳號連結至攻擊者提供的新電子郵件信箱 接收驗證碼:Meta AI 客服機器人將 8 位數驗證碼發送至攻擊者提供的新信箱 完成接管:攻擊者在聊天介面輸入驗證碼,取得密碼重設權限,完全掌控目標 IG 帳號 Meta 官方說明指出,帳號電子郵件遭更改時,系統理應向原信箱發送包含特殊還原連結的通知,但 Meta AI 客服機器人的漏洞使這道機制未能正常觸發。 Meta 官方回應:漏洞已修復,受影響帳號數量尚未公布 Meta 官方確認本次資安攻擊事件