6月5日,404 Media报道攻击者利用Meta的AI客服代理窃取Instagram账号。方法简单:要求代理将账号链接到攻击者控制的邮箱,代理即执行。一名攻击者盗取了已休眠的奥巴马白宫账号并发布亲伊朗内容;其他攻击者则盗取单字用户名账号出售。
与Anthropic的Mythos模型等高级AI安全威胁不同,此次攻击中AI是目标而非攻击者,手法极其简单。杜克大学教授Neil Gong表示,这种漏洞本应在部署前轻易发现。乔治城大学研究员Jessica Ji质疑Meta是否设置了任何防护措施。Meta已修复该漏洞,但事件凸显所有AI代理共有的核心脆弱性。
看英文原文 →