找回密码
 立即注册
搜索

Meta 称约 2 万个 Instagram 账户因 AI 工具遭滥用而被黑

作者:admin | 时间:2026-6-8 21:45:34 | 阅读:219| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
Meta 表示,在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中,约有 2 万个 Instagram 账户可能遭到入侵。

黑客只需向 Meta 的聊天机器人提出请求,将其自己的电子邮件地址绑定到目标账户上,就能入侵大量 Instagram 账户。这使得黑客可以重置账户密码并夺取控制权。

据报道,许多高知名度账户遭到入侵并在暗网上被出售。受影响的账户包括奥巴马白宫、丝芙兰(Sephora)以及美国太空部队总军士长 John Bentivegna 的账户。

一些网络犯罪分子还分享了有关该攻击手法的视频和操作说明。

Meta 正在向有关部门通报该事件的影响,并告知缅因州总检察长办公室,可能受影响的个人总数为 20,225 人。

但 Meta 事件响应法律事务副总法律顾问 Amber Hannah 表示,实际总数可能更小。该公司统计的是那些通过该支持工具重置了密码、未启用双因素认证(2FA)且账户很可能已被黑客访问过的用户。然而,其中部分账户的访问者可能是合法用户,而非黑客。

该工具旨在帮助用户在账户被锁定后重新获得访问权限。黑客利用了该工具中的一个漏洞来重置 Instagram 密码。

「用户可以向 HTS 请求支持,在此过程中,可以要求将密码重置链接发送到其电子邮件地址。该工具本身运行正常,功能符合预期;然而,由于另一个代码路径中存在一个错误,系统未能正确验证请求密码重置者提供的电子邮件地址是否与该用户 Instagram 账户关联的电子邮件地址相匹配。」

「因此,当个人提供了先前未与账户关联的电子邮件地址时,系统错误地将密码重置链接发送到了那个未关联的邮箱,而不是拒绝该请求。这使得未经授权的第三方能够收到不属于他们的账户的密码重置链接。重置密码后,如果账户持有人未开启双因素认证(2FA),未经授权方就能登录该账户。」

Meta 表示,尚不清楚被入侵账户中存储的个人信息是否被访问。不过,攻击者可能已经获取了个人资料信息、电子邮件地址、电话号码、出生日期、私信、社交媒体帖文,以及账户活动和互动历史的相关信息。

这家社交媒体巨头已经禁用了被滥用的工具,并将在确保漏洞修复后才会重新启用。

通过利用该漏洞生成的密码重置链接已被作废。此外,受影响的账户已被强制纳入安全检查点,并且其密码已被重置。

Hannah 表示:「Meta 将在切实可行的情况下尽快向可能受影响的用户发送通知,告知他们此事件,建议他们检查账户安全设置,并启用双因素认证。」

%e5%8f%af%e7%94%a8-ai-generated-8136172_1280.png

大神点评1

JeffreyPelry 发表于:3 小时前

Антенная Пластина H4

заполните форму и зафиксируйте для себя цену независимо от планируемой даты покупки с выгодой 120 000 рублей https://ellman.ru/catalog

TС7 — треугольный O 6,35 мм TС3 — ромбовидный O 4,76 мм TВ1 — круглый O 6,35 мм TD3 — шариковый O 2 мм TА3 — игольчатый O 0,79 мм TF1 — игольчатый с широкой иглой TА8 — Vari-Tip с контролируемой глубиной разреза https://ellman.ru/accessories

Особенности радиохирургического аппарата Surgitron EMC https://ellman.ru/



1 https://ellman.ru/electrodes
  Высокочастотный хирургический радиоволновой генератор Surgitron® EMC 2 https://ellman.ru/oval
  Ножная педаль 3 https://ellman.ru/accessories
  Антенная пластина 4 https://ellman.ru/needle
  Наконечник для электродов 5 https://ellman.ru/tips
  Держатель для наконечника 6 https://ellman.ru/catalog
  Биполярный шнур одноразовый – 5 шт https://ellman.ru/diamond
  7 https://ellman.ru/
  Базовый комплект стерилизуемых сгибаемых электродов (7 штук S10B):
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应用程序中的一个关键漏
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
黑客正在利用 SimpleHelp 中一个最近披露的关键漏洞(CVE-2026-48558)来部署 Djinn Stealer,这是一种此前
美国查封数百个 FIFA 世界杯非法流媒体域名
美国查封数百个 FIFA 世界杯非法流媒体域名
美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 20
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sle
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案错误地标记为恶意软件
日本能源公司丢失存储有 1090 万客户数据的硬盘
日本能源公司丢失存储有 1090 万客户数据的硬盘
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属机构运营的,负责实施
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和
Акарицидную Обработк
НОМЕР ТЕЛЕФОНА СЭС МОСКВЫ: +7 (495) 162-65-55 ГРАФИК
Крепежный Магазин
Среди других преимуществ покупки сантехник
Гидроцилиндр
Производство гидроцилиндров https://hydcom.ru/ Ка
Духи Анна Какие
тайское искусство создания масляных духов
Материал Сварочный
Компания «АрмаСталь» позиционирует себя к
Эвакуаторы Грузовые
Сохранность груза, что исключает дополните
Услуги Эвакуатор Стои
Вы можете обратиться в компанию «Автокор» д
Ящику Деревянному
Ящик реечный Внешний размер: 450х350х350 мм https://
Резка Гибка Металл
При сотрудничестве обеспечиваем комплексн
Курсы Обучения Массаж
Цена на двоих с вылетом из Иркутска ? Это и э