Cybersecurity

Meta AI 客服機器人成了帳號綁架工具:Instagram 通知受駭用戶

駭客只對 Meta 的 AI 客服機器人說「這是我的帳號」,機器人就把受害者 Instagram 綁到駭客信箱。白宮舊帳號與太空軍高階士官長相繼淪陷後,Meta 稱漏洞已修復,並開始通知受影響用戶。本文拆解這場低技術門檻的 AI 安全面事件。

Meta AI 客服機器人成了帳號綁架工具:Instagram 通知受駭用戶 — 文章封面

2026 年 6 月 1 日,404 Media 報導近乎荒謬的攻擊手法:駭客走進 Meta 的 AI 客服機器人,宣稱自己是某個 Instagram 帳號的擁有者,請它把帳號綁到駭客控制的信箱——機器人照辦。全程無任何 Meta 員工介入,受害者事後也找不到轉接真人的入口。

兩天後的 6 月 3 日,TechCrunch 報導 Instagram 開始通知被鎖定的用戶:Meta「偵測到一些可疑活動,顯示你的 Instagram 可能已遭入侵」。這場事件把業界正快速普及的架構決策攤在陽光下——當 AI 代理拿到帳號恢復與密碼重設權限,其身分驗證強度就是系統的安全上限。

攻擊流程:對聊天機器人做社交工程

技術含量極低。根據 404 Media 取得的 Telegram 影片與截圖,駭客向機器人傳送目標帳號的用戶名與自己的信箱,大意是「把我的新信箱連上來,這是我的用戶名」,補上驗證碼後綁定即完成。之後重設密碼、帳號易主,原擁有者被鎖在門外。

關鍵背景:Meta 在 2026 年 3 月把 AI 支援推廣到 Facebook 與 Instagram,文案標榜「提供解決方案,而不只是建議」、能從頭到尾處理帳號問題並「安全地重設你的密碼」。換句話說,這個代理可執行帳號層級敏感操作,但身分驗證顯然撐不起權限——受害者連要求真人介入的選項都沒有。

高知名度受害者與 OG 帳號市場

受害名單說明影響範圍:歐巴馬的白宮官方帳號在 5 月 31 日前後疑遭同一手法入侵(Meta 有所爭議);太空軍總軍士長 John Bentivegna 的帳號 5 月 31 日晚被親伊朗駭客接管數小時,張貼親伊朗圖文,週一凌晨才移除,發言人證實遭入侵。Sephora 的帳號也傳出淪陷。

更多的是普通用戶,動機是「OG 帳號」灰市場——短網名(常見英文名、國家名)長年在地下市場有價。駭客在 Telegram 頻道討論手法、兜售贓物,X 上大量用戶抱怨被奪號。

Meta 的回應與未答的問題

發言人 Andy Stone 週一稱「確實發生的問題已經修復」,預告部分用戶會收到重設通知、登入需答安全問題;Meta 當天先保住受影響帳號再寄出重設郵件——即 6 月 3 日報導的那波通知。

但兩個問題沒有答案:Meta 拒絕說明多少用戶受害;且到 TechCrunch 發稿時,Telegram 上仍有駭客討論手法、兜售贓物,個案是否同一手法也難確認——「已修復」的成色無從驗證。

對打造 AI 客服代理的教訓

把 LLM 接進客服流程的團隊都該細讀。第一課:權限要與驗證對等——會改綁信箱、重設密碼的代理,必須套用與真人客服相同的驗證強度,不能依賴「宣稱擁有」,對 LLM 做社交工程的成本低到可無限重試。第二課:「無法轉真人」是設計缺陷,找不到人工申訴管道讓攻擊得以靜默完成。第三課:敏感操作要有異常偵測——帳號短時間被改綁信箱再重設密碼,本來就該觸發攔截。

把視野拉寬:同一週 Anthropic 的 AI 網絡威脅分析顯示攻擊者正把 AI 帶進攻擊鏈,而 Meta 這次證明防禦端的 AI 代理同樣會成為突破口。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

這篇內容對你有幫助嗎?

支持本站繼續整理實用的 AI 文章、教學與開發筆記。

請我喝杯咖啡
分享X電郵