- Meta向緬因州政府通報逾2萬IG帳號遭駭
- 漏洞於5月31日發現,6月1日修復
- 駭客利用AI客服漏洞要求重設密碼盜號
- 歐巴馬白宮存檔帳號等名人帳號一度受害
- Meta已停用AI客服工具並啟動額外安全驗證
(綜合TVBS新聞、自由時報等2家媒體報導)
Meta近日向美國緬因州政府提交官方通報文件,證實有駭客利用Meta AI客服聊天機器人的程式漏洞,入侵超過2萬個Instagram帳號。該漏洞於5月31日被發現,Meta已在6月1日完成修復。
Meta將此事件歸因於AI系統中的一項程式漏洞,有心人士可藉此指示AI客服機器人要求用戶重設密碼,進而將對方帳號綁定到自己的電子郵件信箱,完成盜號。Meta表示,目前尚不清楚駭客是否成功取得受害者個人資料[1]。
Meta已採取多項補救措施,包括暫時停用AI客服工具、移除存在漏洞的程式碼,以及讓所有透過漏洞產生的密碼重設連結失效。此外,Meta也針對所有可能受影響的帳號啟動額外安全驗證機制,用戶在重新登入前必須完成身分驗證[1]。
Meta雖未公布具體受害名單,但據傳前美國總統歐巴馬任內的白宮官方存檔帳號、美國太空軍首席士官長John F. Bentivegna等知名帳號一度受影響。
本事件已沉寂,相關脈絡見「相關事件」