Meta AI 客服漏洞:20,225 個 Instagram 帳號的驗證缺口
我第一次看到這則事件時,也被標題帶著走了:駭客只對 Meta AI 客服說「這是我的帳號,請把新 email 連上去」,AI 就信了,接著把帳號交出去。 讀完 Meta 提交給緬因州檢察總長的事件通報後,我得修正這個判斷。公開證據能確認的是:AI 輔助的 Instagram 帳號恢復系統有一條後端程式路徑漏做 email 比對。至於語言模型有沒有判斷「這個人就是帳號擁有者」、駭客是否靠話術說服模型,目前沒有公開技術資料可以證明。 這個差別很重要。若把原因寫成「AI 太好騙」,工程團隊可能去調整提示詞或模型;官方通報指出的缺口,卻是每次高權限操作都該執行的身份核對沒有執行。 Meta 官方到底確認了什麼?Meta 的事件通報把系統稱為 High Touch Support(HTS),是一套 AI 輔助的 Instagram 帳號恢復工具。使用者被鎖在帳號外時,可以要求系統把密碼重設連結寄到 email。 Meta 在通報裡寫得很具體:HTS 工具本身依原先設計運作,但「另一條程式路徑」有 bug,沒有確認使用者提供的 email 是否與該 Instagram 帳號原本綁定的 ema...





