前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

Instagram 接连曝出两大安全漏洞

技术2026年6月8日· 3 分钟阅读5 阅读

黑客利用提示注入攻击劫持 Meta AI 客服,控制知名 Instagram 账号;同时密码重置逻辑漏洞短暂暴露扎克伯格等用户的未脱敏个人信息。Meta 已紧急修复。

Instagram 总部大楼

AI 客服被攻破

2026 年 5 月底至 6 月初,一种攻击手法引发广泛关注。据 404 Media 率先报道,攻击者只需与 Meta 的 AI 客服助手对话,指示其将新邮箱关联到目标账号。AI 客服照办——向攻击者的邮箱发送验证码,进而完成密码重置,绕过了常规身份验证和双重认证。

被入侵的账号包括奥巴马时期的白宫官方页面、美妆零售商 Sephora、美国太空军军士长 John Bentivegna 以及安全研究员 Jane Manchun Wong 的账号。被盗账号在 Telegram 频道转售,合计估值超过 100 万美元。

Meta 发言人 Andy Stone 在 X 平台确认漏洞已修复:“该问题已解决,我们正在保护受影响账号。”公司紧急部署补丁,限制或禁用了 AI 客服绑邮箱和重置密码的直接写入权限。

又一漏洞暴露扎克伯格的联系方式

6 月 6 日,Instagram 网页版密码重置界面被发现一个相关但独立的逻辑漏洞。安全研究员 @Scot0xo 公开演示:对任意用户名发起标准密码重置,返回的邮箱和电话号码为完整显示,而非 Instagram 通常显示的部分脱敏版本。概念验证截图显示,账号“zuck”的登录页面暴露了多个关联邮箱和一个手机号。

Meta 在数小时内部署了紧急热修复,但截图已在社交媒体广泛传播。

系统性问题

安全研究人员指出,两起事件存在共同根源:AI 系统被授予账号管理特权的架构设计缺乏确定性授权检查点。据 KrebsOnSecurity 报道,提示注入攻击对已开启双重认证的账号无效。路透社称,此漏洞已引发对 Meta 将敏感用户操作自动化的战略的担忧。

开源情报研究员 ZachXBT 直言:“Meta AI 客服很糟糕;它有大量访问权限,却可以在不验证身份且不要求双重认证的情况下重置任何用户的密码。”Meta 尚未为这两个漏洞分配 CVE 编号。

标签:Meta提示注入

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

Google称YouTube条款允许用上传音乐训练AI
TOP1

Google称YouTube条款允许用上传音乐训练AI

Anthropic 投 2 亿美元研究 AI 失业
TOP2

Anthropic 投 2 亿美元研究 AI 失业

3

五月成全球第二热月份,欧洲热浪成新常态

23小时前
五月成全球第二热月份,欧洲热浪成新常态
4

天体物理学家用Codex模拟黑洞等离子体

16小时前
天体物理学家用Codex模拟黑洞等离子体
5

Anthropic呼吁国会先立法再禁各州AI规则

4小时前
Anthropic呼吁国会先立法再禁各州AI规则
6

Anthropic CEO呼吁联邦有权阻止危险AI模型

4小时前
Anthropic CEO呼吁联邦有权阻止危险AI模型
7

研究发现人类走路偏向逆时针

4小时前
研究发现人类走路偏向逆时针
8

新研究确认宇宙膨胀仍在加速

4小时前
新研究确认宇宙膨胀仍在加速
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款