駭客透過 Telegram 傳播指令,利用 Meta 的 AI 客服機器人漏洞,誘導系統重置高階帳號密碼,成功劫持包括白宮與太空軍高層在內的 Instagram 帳號。此手法結合了人工智慧技術與社會工程學,造成嚴重資訊安全危機。
🔍 防詐解析
駭客利用 Meta 開發的 AI 客服機器人,透過特定的提示詞(Prompt)誘導機器人誤判使用者身份,進而執行密碼重置程序。這種攻擊方式跳過了傳統的人機驗證機制,直接利用 AI 的邏輯漏洞來竊取帳號控制權。一般民眾容易誤以為與官方 AI 對話是安全的,卻不知惡意指令能繞過安全防護,導致帳號被瞬間接管。建議使用者應定期更新密碼,並啟用雙重驗證(2FA),避免單純依賴 AI 客服進行敏感操作。
🚩 紅旗特徵
- •利用官方 AI 客服進行密碼重置
- •透過加密通訊軟體(Telegram)傳播攻擊指令
- •針對高階或官方帳號進行攻擊
關鍵字
AI 客服詐騙帳號劫持Meta 漏洞社會工程學駭客攻擊
查看原始報導 ↗(KrebsOnSecurity)
