当前位置: 首页 > news >正文

Meta AI 助力黑客攻击,多知名 Instagram 账号被盗,开启 MFA 可防范

Instagram 账号遭黑客攻击

上周末,一些知名的 Instagram 账号遭到黑客攻击,巴拉克·奥巴马的白宫账号最受瞩目。黑客无需费力,Meta 的 AI 客户支持聊天机器人几乎主动交出了这些账号。

黑客攻击流程

据 404 Media 报道,黑客先请求 Meta 的 AI 支持助手聊天机器人更改目标账号关联的电子邮件地址,诱使机器人在无需身份验证的情况下启动密码重置流程。AI 将访问代码发送到黑客邮箱,黑客复制代码到聊天框,促使 AI 显示“重置密码”按钮,进而修改密码控制账号。X 上还有经过编辑的详细操作视频。黑客使用 VPN 伪装位置,AI 很快响应请求,整个过程无需用户邮箱地址或原始密码。

漏洞情况

Instagram 存在漏洞,可利用 Meta AI 重置未开启多因素认证(MFA)的账号密码,不过该漏洞已修复。

受影响账号

此次安全漏洞波及多个账号,包括美妆零售商丝芙兰(Sephora)和美国太空部队上士约翰·本蒂维尼亚(John Bentivegna)的账号。目前不清楚受影响账号总数,但上周末许多用户在 Reddit 和 X 上报告账号被黑,安全研究员简·王(Jane Wong)称自己密码被改,多次从 Instagram 的 iOS 应用程序中被强制退出。

攻击原因

问题几乎完全出在 Meta 由 AI 负责客户支持上。Meta 3 月份做出这一转变,称将为账户问题提供全天候帮助。但因流程由 AI 聊天机器人处理,出现可疑活动时人类无法及时介入,使黑客能实施社会工程学式攻击并多次得手。

漏洞曝光与处理

据《网络安全新闻》(Cybersecurity News)报道,安全研究员 ZachXBT 和 Dark Web Informer 最先公开曝光该漏洞,此前已有多个知名账号被盗。Dark Web Informer 追踪被盗知名账号售卖情况,部分账号打包标价高达 100 万美元。Instagram 发言人安迪·斯通(Andy Stone)称漏洞已修复,404 Media 报道 Meta 正在“保护受影响的账号”,Meta 尚未回应置评请求。

防范措施

这次社会工程学攻击对开启多因素认证的账号无效,这些账号可通过认证应用程序或短信获取验证码。若未开启 MFA 设置,一次性重置代码会发送到指定邮箱,易让黑客得手。保护账号的最佳方法是开启多因素认证,Meta 所有平台都支持该功能,虽不能 100% 保证安全,但比仅依靠密码好,可防范此次攻击。此外,还可采取使用通行密钥(passkeys)、使用私人邮箱等措施加强账号安全。

http://www.rkmt.cn/news/1453208.html

相关文章:

  • NBTExplorer:从数据黑盒到可视化操控,解密《我的世界》游戏数据的终极方案
  • 万安县26年最新专业手表包包回收权威店铺推荐,TOP排行榜 - 莘州文化
  • 2026江浙沪企业团建攻略!天目湖涵田全系度假村优势详解 - 资讯速览
  • 从黑盒到白盒:严谨软件工程的三大支柱与实践指南
  • 扬州本地家电维修师傅电话推荐|本地维修家电|欧米到家统一报修 - 欧米到家
  • 信奥想拿到好的成绩,比如进入省队,就一定要找NOI金牌做教练吗?
  • 除了激活,关于IAR Embedded Workbench License你还需要知道的几件事:类型、管理与合规建议
  • 百度网盘直链解析终极指南:5分钟解锁全速下载的完整方案
  • B站视频转文字终极指南:5分钟学会免费高效的语音转文字工具
  • 微信聊天记录永久保存指南:用WeChatExporter守护你的数字记忆
  • 词达人自动化助手终极指南:5分钟解放你的英语学习时间
  • 从一次vsftpd 550故障排查,聊聊Linux服务配置的‘边界思维’
  • AMD Ryzen处理器调试终极指南:免费开源SMUDebugTool完全掌握
  • BetterJoy终极指南:在Windows上完美使用Switch手柄的完整方案
  • 2026年食品厂/耐磨/固化/工业地坪厂家推荐榜:食品车间、厂房、车库、停车场、篮球场及撒石地坪品牌实力解析与选购指南 - 品牌企业推荐师(官方)
  • 2026年成都企业定制酱酒与酱酒加盟选型指南:源头直营品牌深度评测 - 优质企业观察收录
  • 电路小匠BOOST电路教程
  • 工业级Modbus ASCII实时监控系统(WinForms完整实现)
  • 新吴区26年最新专业手表包包回收权威店铺推荐,TOP排行榜 - 莘州文化
  • 从strtok到现代C++:三种更优雅的字符串分割方法实战(含性能对比)
  • Claude Code 别再乱烧钱了:一篇讲透 KV 缓存的硬核实战指南,让你的套餐多撑 3-5 倍
  • 婺源县26年最新专业手表包包回收权威店铺推荐,TOP排行榜 - 莘州文化
  • 泉山区26年最新专业手表包包回收权威店铺推荐,TOP排行榜 - 莘州文化
  • 2026大提花面料定制厂家面料工艺实测牛津布面料现货厂家原料与成品综合性能测评分析 - 栗子测评
  • 耗时3小时的部署,这个Hermes部署包5分钟搞定
  • 如东县26年最新专业手表包包回收权威店铺推荐,TOP排行榜 - 莘州文化
  • 告别云平台迷茫:用STM32CUBEMX和广和通L610,5分钟搞定腾讯云IoT设备属性上报
  • 【省去繁琐配置】Hermes 本地 AI 助手部署,Windows 快捷安装包实操避坑指南(含安装包)
  • AGI编码争霸:Claude Opus 4.8登顶,GPT - 5.6本周或发布,谁能笑到最后?
  • 润州区26年最新专业手表包包回收权威店铺推荐,TOP排行榜 - 莘州文化