利用Meta的AI聊天机器人,上万个Instagram账号被盗
你的密码不是你唯一的上锁方式
Meta 确认了一件事:成千上万的 Instagram 账户被黑了。不是靠钓鱼邮件,不是靠撞库。黑客利用的是 Meta 自己的人工智能聊天机器人。
事情经过大概是这样的。黑客发现 Meta AI 聊天机器人的身份验证系统存在一个漏洞——它不像网页或 APP 登录那样严格检查用户身份。通过向 AI 助手发送特定指令,攻击者可以绕过某些安全验证流程,直接修改关联的邮箱地址和手机号。一旦联系信息被改,真正的用户就再也收不到验证码了。几秒钟之内,一个运营了十年的账号就变成了别人的。
更让人不安的是,这个漏洞被利用了很长时间才被发现。因为 AI 聊天机器人一直在产生对话日志,而安全团队检测的不是”对话中的异常操作”,而是”账号信息的异常变更”。这两种检测之间有一个灰色地带——AI 干的事,算不算”用户操作”?
AI 成了最不像门的门
Meta 推出 AI 助手的时候,想的是让用户更方便地获取帮助。“你在吗?帮我重置一下这个。“听起来像个很正常的对话。但当 AI 被训练成”乐于助人”之后,它就缺乏了一个重要的能力:对可疑请求的怀疑。
正常的登录系统有 MFA(多因素认证)、有设备指纹、有异地登录检测。但一个文本对话窗口,这些保护机制几乎全部不存在。你给它一个指令,它按照指令执行。它的世界观里没有”这个人可能不是本人”这个概念。
这其实是所有 AI 助手面临的一个共性问题。为了让体验流畅,AI 被设计成直接、高效、不留障碍。但安全本身就是建立在一层一层的”障碍”之上的——密码、验证码、生物识别、行为分析。AI 绕过了这些障碍,不是因为它太聪明,而是因为它被设计成”无障碍”。
账号找回变成了一场噩梦
最惨的还是那些被盗号的普通用户。他们打开 Instagram,发现密码不对。点”忘记密码”,系统说验证码发到了某个不认识的邮箱。点”联系客服”,转到了 AI 聊天机器人——就是同一个有漏洞的系统。你陷入了密室:出路被自己堵死了。
Meta 目前的做法是成立一个人工审核团队专门处理这种被盗号申诉。但效率可想而知——成千上万个账号,每个用户都需要提交手持身份证件的照片,然后等上几周。而在这几周里,你的账号可能已经被用来发诈骗链接、钓鱼消息,甚至冒充你骗你的好友转账。
Facebook 时代,祖克伯格说过一句话:“隐私不再是社会规范。“现在也许该补一句:“安全也不再是默认配置。“当一个平台的交互入口从登录页面变成了对话窗口,攻击面就完全不同了。但平台方的安全体系,还停在”表单时代”。
来源:The Verge | Hacker News
