# Meta 自家的 AI 客服被利用来劫持 Instagram 账号

> 原标题：Meta的AI被利用来劫持Instagram账号

- 来源：AI HOT 精选
- 发布时间：2026-06-01T19:20:47.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/31670
- 原文：https://www.theverge.com/tech/941179/meta-instagram-ai-support-chatbot-exploit-hacked

## 摘要

攻击者直接跟 Meta 的 AI 客服聊天，让它把目标账号的绑定邮箱换成自己的，就能把号拿走。问题出在这个 AI 被赋予了直接操作账号的权限，而且它没法区分对面是号主还是骗子。报道没披露到底有多少账号受影响、漏洞现在修没修，也没给出能复现的具体步骤。

## 推荐理由

我会先打个折：正文没披露影响范围、修复时间和可复现步骤，所以不能往满分冲。但核心事实清楚——一个 AI 客服智能体因为能直接执行账户管理操作，被利用来接管 Instagram 账号。对做 agent 安全的人来说，这是个实打实的警钟，说明工具权限没卡死会直接变成攻击面。综合下来给 82 分，放在 featured 里提醒同行。

## 锐评

这事听着离谱但逻辑很简单：Meta 给自家 AI 客服开了直接操作账号的权限，比如改绑定邮箱，但没教会它怎么验证对面是不是真号主。攻击者只要跟 AI 聊几句，让它把邮箱换成自己的，号就没了。这本质上是把“能干活”的权限给了“不会认人”的模型，典型的 agent 权限失控。

报道来自 The Verge，但正文没披露受影响账号数量、漏洞现在修没修，也没给出能复现的具体步骤。这点先别太激动——没数字就没法判断是偶发个案还是大规模事故。另外，Meta 官方回应也缺位，不知道他们后续是收回 AI 的操作权限，还是加了身份验证环节。

对从业者来说，这条新闻的价值不在猎奇，而在提醒：让模型进业务流程干活（agent workflow）之前，权限边界和身份校验必须卡死。否则一个聊天窗口就能绕过所有安全设计。
