据安全研究人员称,Meta 的人工智能支持助手使黑客能够接管 Instagram 帐户,甚至绕过双因素身份验证。该漏洞在周末被标记,详细信息在 Telegram 上广泛流传,据报道,黑客指示人工智能聊天机器人更改电子邮件地址并请求重置目标帐户的密码。
Meta 目前正在解决该问题,但尚未透露在漏洞修复之前有多少帐户受到损害。来自 404 Media 的报道表明,自 3 月份以来,用户就在 Telegram 上讨论了该安全漏洞。 Meta 的通讯副总裁安迪·斯通 (Andy Stone) 确认问题已得到解决,并且公司正在保护受影响的帐户。
🚨 Instagram had an exploit that allowed you to use Meta AI to reset passwords to accounts with no MFA on them. The exploit was patched a short time ago.pic.twitter.com/PEUwLvmllj
— Dark Web Informer (@DarkWebInformer) June 1, 2026
黑客利用了人工智能工具中的一个缺陷,该工具依赖用户的物理位置来提供帐户支持。他们使用 VPN 将自己的位置伪装成目标帐户持有者的位置。 Meta 强调,其系统可以识别用户的设备和熟悉的位置以增强安全性,但这种机制被操纵了。
该漏洞的发生时间恰逢一系列备受瞩目的账户黑客攻击事件,其中包括奥巴马白宫的账户黑客攻击事件,该事件发布了一张有争议的人工智能生成的图像。据 404 Media 报道,其他可能受影响的账户包括美容零售商丝芙兰和一名太空军高级官员。
<小时/>





