ZachXBT 和 Dark Web Informer 證實,駭客鎖定並轉售了特別高價值的 Instagram 帳號,其中包括短網址帳號 @hey 和 @jowo,根據 CyberSec Guru 的說法,這些帳號的「灰色市場總估值超過一百萬美元」。資安部落格報導,即使駭客只持有這些帳號幾天,它們仍因「影響力、轉售價值或品牌冒充」而極具價值。

這個廣泛的資安漏洞

CyberSec Guru 也將此漏洞描述為電腦資安中經典的「困惑的代理人 (confused deputy)」問題,即一個擁有高權限的程式被誘騙,代表權限較低的第三方濫用這些權限。但在此案例中,「代理人」是一個大型語言模型,其「機率性回應模型可以透過文字來引導」,而非一個「確定性程式」與「需要透過程式碼繞過的硬編碼條件」。

值得注意的是,即使 Meta AI 支援聊天機器人被利用,使用者仍有簡單的資安解決方案。根據 KrebsOnSecurity 的報導,駭客表示他們對任何啟用多重驗證 (MFA) 的帳號都無法成功攻擊,包括 Instagram 提供「最不嚴謹的 MFA 形式」,即透過簡訊發送一次性驗證碼。

然而,這次攻擊仍突顯了科技公司和其他組織急於部署具備高權限的 AI 代理所帶來的更廣泛風險,這些代理允許它們修改、建立或刪除關鍵資料。Meta 於 2026 年 3 月推出了 Meta AI 支援助理,承諾它能「隨時為幾乎任何支援問題提供可靠的 24/7 支援」。

根據 CyberSec Guru 的說法,要更安全地實現這一目標所需的「最低」架構應包括「在任何帳號修改前進行帶外驗證 (out-of-band verification)……針對帳號風險訊號對 AI 啟動的重設流程進行速率限制 (rate limiting)、對異常的 AI 驅動帳號修改進行異常偵測的動作日誌記錄 (action logging with anomaly detection),以及一個硬性的確定性閘門 (hard deterministic gate)」。