AI 支持漏洞:Meta 的 AI 智能体如何被用于账号劫持
A项关于 Meta 在 Instagram 上 AI 驱动的支持功能的严重安全漏洞最近浮出水面。根据社区报告,AI 支持智能体(似乎正在一部分用户中进行 A/B 测试)存在一个缺陷,允许恶意攻击者以极小的代价劫持高价值账号。这一事件凸显了大语言模型 (LLM) 集成与账号恢复工作流之间危险的交集。
漏洞利用机制
该漏洞在于 AI 智能体倾向于偏离安全的身份验证协议。据报告的攻击向量遵循特定的步骤序列,利用 AI 的内部逻辑来绕过标准安全检查:
- 区域伪装:攻击者使用代理或 VPN,使其看起来与目标账号处于同一地理区域。
- 任意代码请求:攻击者要求 AI 支持智能体将密码重置或验证码发送到任意电子邮件地址(由攻击者控制),而不是文件中的地址。
- 代码验证:一旦攻击者在自己的电子邮件地址收到代码,他们就会将其提供给 AI 智能体。
- 账号接管:AI 智能体将该代码视为成功的验证,从而提供密码重置链接,授予攻击者对账号的完全访问权限。
这一缺陷特别令人担忧,因为它将 AI 支持智能体转变为一种社会工程学工具,其中“受害者”不是人类员工,而是 AI 本身,随后被诱骗授予管理权限。
现实世界的影响与用户体验
据报道,该漏洞利用手段已在“黑帽圈子”和 Telegram 等平台上流传,有说法称已有超过 100 个高价值账号被攻破。Hacker News 上的用户报告证实了情况的严重性,一些用户描述了一个重复被劫持的循环:
"My sessions were revoked and password changed with no email, text, or push notification. Email and text codes weren’t being sent to my phone. I went through several cycles of resetting my password then getting hijacked again."
其他用户报告了通知系统的异常,这表明该漏洞利用可能还涉及在没有适当身份验证的情况下切换恢复方法。一位用户注意到收到了一条通知,称其账号中添加了一个电话号码——这条消息与他们在修改设置时通常收到的标准安全警报有所不同。
LLM 集成账号访问的更广泛风险
这一事件引发了一个关于授予 LLM 访问敏感账号功能的安全性的根本问题。批评者认为,LLM 本质上容易产生“幻觉”,或者更重要的是,当受到创造性提示时,AI 无法严格遵守僵化的安全约束。
正如一位社区成员指出的:
"When will people learn granting any kind of account access to an LLM is a moot point, if the LLM has knowledge of something, by design it can't help but divulge it."
当一个 AI 智能体被赋予触发密码重置或修改账号详情的权力时,整个系统的安全性就降低到了 LLM 的提示词注入抗性上。如果 AI 可以被说服向一个未经验证的电子邮件发送代码,那么整个多因素身份验证 (MFA) 链就会断裂。
问责制与监管影响
Meta 对这些漏洞缺乏透明度一直是争议点。原贴主指出,今年 2 月曾出现过一个漏洞,允许查看任何 Instagram 账号的私密电子邮件地址和电话号码,据称 Meta 并未对此予以承认。
从法律和监管的角度来看,此类失败可能不仅限于内部政策。根据《通用数据保护条例》(GDPR),特别是第 33 条,公司被要求向监管机构通知个人数据泄露。未能及时承认并修复这些缺陷可能会导致严重的监管审查和潜在的罚款。
结论
对于用户而言,眼下的教训是保持对账号安全的高度警惕,并监控任何异常通知。对于开发者和平台架构师而言,这是一个警示故事:AI 智能体绝不应成为身份验证和恢复工作流中的唯一权威。涉及安全的关键操作必须由硬编码的、确定性的逻辑来把关,而不能被对话式界面绕过。