当前位置: 首页 > news >正文

Meta 漏洞致 20225 个 Instagram 账户被劫持,知名账号受影响

AI 聊天机器人漏洞:20225 个 Instagram 账户遭劫持

Meta 在向缅因州提交的通知中确认,黑客利用公司 AI 支持的聊天机器人,控制了 20225 个 Instagram 账户。Bleeping Computer 最早发现了这份通知,Meta 将此次攻击归咎于一个“漏洞”。

此次攻击于 5 月 31 日首次出现,Meta 传播负责人安迪·斯通称公司在 6 月 1 日“解决”了这一事件。期间,多个知名 Instagram 账户受到影响,包括美国前总统巴拉克·奥巴马的旧白宫账户、美国太空部队总军士长约翰·F·本蒂维尼亚以及丝芙兰(Sephora)的账户。

密码重置漏洞:绕过验证劫持账户

该漏洞使得攻击者只需向聊天机器人请求重置密码,就能劫持未开启双因素认证(2FA)的账户。工具本身运行正常,但由于另一条代码路径存在漏洞,系统未能正确验证请求重置密码者提供的电子邮件地址是否与该用户 Instagram 账户关联的邮箱一致。

当有人提供与账户此前未关联的电子邮件地址时,系统没有拒绝该请求,而是错误地将密码重置链接发送到了这个未关联的邮箱,使得未经授权的第三方能够收到他们并不拥有的账户的密码重置链接。

数据泄露风险与应对措施

Meta 在通知中表示,目前“不清楚”此次攻击是否导致任何个人数据被获取,但指出账户劫持者可能获取了电子邮件地址、电话号码、出生日期、社交媒体帖子、直接消息、个人资料信息、账户活动以及关联账户等信息。

通知显示,有 30 名受影响用户居住在缅因州,不过 Meta 表示这是一个“上限”,因为其中一些账户可能是被合法访问的。

该公司指出,已停用其 AI 支持工具,移除了有问题的代码路径,并使利用此次漏洞生成的所有密码重置链接失效。此外,公司还将所有可能受影响的账户“纳入强制安全检查,要求在访问账户前进行身份验证”。

编辑观点:Meta 此次安全事件暴露出代码验证环节的严重漏洞,企业应加强安全审查,避免类似因小漏洞引发的大规模账户劫持事件,保障用户数据安全。

http://www.jsqmd.com/news/984213/

相关文章:

  • 跨境代理 IP 服务商盘点 助力跨境电商稳定运营
  • 嵌入式开发实战:从K20电气规格表到稳定系统设计
  • RPG Maker Decrypter终极指南:轻松解密RPG游戏资源
  • WinForm操作SQLite数据库,这3个性能坑我帮你踩过了(附调优参数)
  • BilibiliDown:当你的视频收藏需要离线备份时,这个工具能做什么?
  • 别再用收费软件了!2026免费PDF转换器:转Excel、转PPT、转图片、压缩,手把手教你省时省力 - 时时资讯
  • 禾川PLC新手必看:Codesys V3.5 SP17里设置中文工程名和搞定证书过期警告(保姆级图文)
  • 2026广州黄埔区搬家公司综合实力TOP5排行榜:服务、价格与售后全维度评测 - 从来都是英雄出少年
  • 聚焦长篇内容创作需求,FeelFish 以人机协同模式落地专业 AI 写作解决方案
  • 大模型高薪就业指南:小白也能入门的AI黄金赛道,速收藏!
  • GhostTrack终极指南:如何通过开源工具实现精准数字追踪
  • 苏州姑苏区高新技术企业认定的条件和优惠政策
  • APK版本选择完全指南——beta/stable/arm64/x86/bundle/universal怎么选?
  • 朗禾品牌设计,深耕餐饮VI与空间设计,以专业实力赋能品牌成长
  • 从$clog2到$ln:盘点Verilog里那些你可能没注意到的数学系统函数(附实际应用场景)
  • 北京市科技进步奖各区奖补金额及政策依据
  • 收藏!毕业三年自学大模型到就业,我仅用9个月的经验分享
  • NXP S12X微控制器XGATE驱动库实战:资源评估与集成指南
  • 2026破圈!5款AI论文软件实测,治愈文献焦虑,初稿撰写快人一步
  • 豆瓣电影TOP250数据采集、清洗与多维可视化实战(含源码+文档+可运行环境)
  • Qwen-Qwen2.5-Coder-1.5B-Instruct推理模式全解析:pipeline、auto与gguf对比
  • 从8位到32位MCU无缝迁移:Flexis系列与CodeWarrior实战指南
  • FPGA与DSP系统总线接口设计:VHDL实现与ISE工具链深度解析
  • 论文党必备:手把手教你用MathType为Word公式添加‘右编号’,从此引用公式不再愁
  • 【Zephyr|ESP32-S3】基础学习:用LEDC外设实现PWM呼吸灯效果
  • 告别信号干扰!LVDS差分信号PCB布局布线实战避坑指南(附SI9000阻抗计算)
  • SegNet的‘池化索引’上采样到底省了啥?与反卷积的对比实验与性能分析
  • 5秒极速转换B站缓存视频:m4s-converter完整使用指南
  • AI基础设施与传统基础设施的区别:程序员如何将技术栈和方法论迁移至AI系统架构设计(收藏版)
  • Python 爬虫项目 爬虫分库分表存储海量多品类采集数据