攻击过程就像一场精心设计的话术陷阱,而不是传统的技术破解:
这群攻击者并非随意破坏的散兵游勇,而是有组织的网络罪犯,他们盯上的是所谓的“OG”Instagram号——那些简短、独特、令人过目不忘的用户名。这些账号在Telegram等地下市场上,单个售价可高达数十万美元 。
但后果最严重的一次攻击,是@obamawhitehouse账号的失陷。这是奥巴马政府时期的白宫官方Instagram存档,自2017年1月20日特朗普首个总统任期开始后,该账号便停止发布内容,但其粉丝数仍保持在约240万之巨 。
据称,与伊朗有关联的黑客控制了该页面,并发布了一连串由AI生成的图片和充满教派主义色彩的配文。其中一张极具挑衅性的图片配文宣称:“白宫在什叶派掌控之下” 。黑客还上传了在2020年美军无人机袭击中丧生的伊朗将领卡西姆·苏莱曼尼的图像,并在平台介入前发布了多条Instagram快拍(Stories)
。
然而,Meta并未公开回应以下几个关键问题:
这次事件的影响远远超出了Instagram本身,它是迄今为止最引人注目的,通过“提示注入”攻击成功绕过大型科技平台安全控制的现实案例。
AI代理必须遵循“最小权限”架构。 这次事件的根本性设计缺陷在于,赋予了AI聊天机器人对密码重置这一敏感操作的高级写权限,却没有配套实施强制性的确定性身份验证关卡、审计日志或带外验证机制 。AI代理不应在没有独立于其自然语言理解的硬性授权下,就能执行高风险的关键操作。
沉睡账号是巨大的安全负债。 @obamawhitehouse账号拥有数百万粉丝却缺乏主动监控,这使其成为黑客眼中完美的攻击目标。任何拥有庞大受众群体的存档或闲置账号,都应与日更账号享有同等严格的安全防护和主动监控 。
另一个耐人寻味的时间点是,就在该漏洞浮出水面的十一天前,有报道称Meta裁撤了约8000名员工,其中就包括诚信部门和网络安全团队的成员。虽然无法就此建立直接的因果关系,但这个时间节点不免让人质疑,人员缩减是否影响了Meta在漏洞被大规模利用前发现并修复它的能力 。