2026年6月,黑客利用Meta AI驅動嘅「High Touch Support」帳戶救援機械人嘅邏輯漏洞,就咁叫個bot將目標IG帳戶連結到自己電郵,再重設密碼,成功騎劫20,225個帳戶——全程唔使破解密碼、唔使釣魚攻擊,連惡意程式都唔使出 [7]。 高調受害者包括奧巴馬白宮時期嘅IG帳戶@obamawhitehouse、國際美妝零售商Sephora、美國太空軍總軍士長John Bentivegna,仲有大量稀有「OG」單字靚username,黑客喺Telegram放售總值估計超過100萬美元 [5][6][7]。

Create a landscape editorial hero image for this Studio Global article: What was the security flaw in Meta's AI-powered Instagram account recovery tool disclosed in June 2026, how did attackers exploit it to hija. Article summary: **Vulnerable system:** Meta's "High Touch Support" (HTS), an AI-assisted account recovery chatbot deployed in March 2026 to help users regain access to locked Instagram accounts. It was designed to handle workflows like . Topic tags: deepresearch, general web, education. Reference image context from search candidates: Reference image 1: visual subject "Meta blames a bug on an exploit that allowed hackers to ask its AI support bot to link a victim’s account with their own email. Hackers likely took over 20,225 Instagram accounts u" source context "Hackers likely hijacked over 20,000 Instagram accounts with Meta’s AI chatbot | The Verge" Reference image 2: visual
2026年6月,Meta證實旗下一個由人工智能驅動嘅Instagram客戶服務機械人,因為邏輯漏洞被黑客利用,最終導致20,225個IG帳戶被騎劫。成件事最令人譁然嘅,唔係攻擊技術有幾高超,而係黑客嘅手法簡單到難以置信——唔使用惡意程式、唔使發釣魚連結、甚至唔使破解密碼,只需扮成目標用戶,打開IG支援對話框,同個AI講一句:「幫我呢個帳戶連結去我個新電郵」,個bot就乖乖照做,自動將重設密碼嘅連結send咗俾黑客 。
出事嘅係Meta內部稱為**「High Touch Support」(HTS)**嘅AI輔助帳戶救援工具,喺2026年3月推出,原意係幫被鎖帳戶嘅用戶自動處理重設電郵、觸發密碼重設等工序,全程唔使人手介入 。
據Meta副首席法律顧問Amber Hannah解釋,HTS工具本身「運作正常、功能符合預期」,但問題出喺一個**「獨立程式碼路徑」(separate code path)入面:當有人要求重設密碼嗰陣,系統冇核實請求者提供嘅電郵地址,係咪同IG帳戶登記嘅電郵地址一致。結果,個bot將重設連結send咗去黑客提供嘅任何電郵地址** 。
資安研究員即刻認出呢個係經典嘅**「糊塗副手」(confused deputy)問題**:AI機械人有權限透過後端API執行敏感帳戶操作(改電郵、重設密碼),但系統冇教佢去確認發指令嗰個人嘅真正身份。用一句話概括就係:「佢被授權去改帳戶設定,但從來冇人教佢點樣確認請求者係咪真正嘅帳戶主人」 。
呢個漏洞嘅利用方法極之簡單,最初喺2026年5月31日由Telegram流傳嘅一條教學影片曝光,全程只係用Meta自家AI支援助手嘅對話功能 。步驟如下:
呢條攻擊鏈對所有未啟用雙重驗證(2FA)嘅帳戶都有效。發佈攻擊教學影片嘅黑客親口確認,呢招對任何開咗MFA嘅帳戶完全無效 。
被騎劫嘅20,225個帳戶當中,最受注目嘅包括:
@hey、@korn 等),呢啲帳號喺地下論壇嘅轉售價由幾千到幾十萬美元不等 有研究員估算,黑客喺Telegram放售呢批被盜帳戶嘅總值超過100萬美元,不過Meta冇證實呢個數字 。部分被騎劫帳戶曾經短暫被換上親伊朗嘅頭像同內容,之後先被封鎖,為事件增添咗少少地緣政治色彩
。
漏洞被利用嘅時間窗口至少由2026年4月17日持續到5月31日——即係話黑客足足玩咗超過六個禮拜,Meta嘅安全團隊先發現同修補到呢個漏洞 。
漏洞一曝光,Meta嘅反應算快,但過程有啲混亂:
有一點要分清楚:喺2026年6月8日,有人發現Instagram網頁版密碼重設流程有另一個獨立漏洞,會直接曝露所有IG用戶嘅完整電郵地址同電話號碼(包括朱克伯格本人)。嗰個bug同今次AI機械人邏輯漏洞完全無關,只係咁啱喺同一新聞周期爆出,令外界初期對兩件事嘅範圍有啲混淆。
如果要喺呢次事件中拎一個最實用嘅教訓,就係雙重驗證(Multi-Factor Authentication, MFA)嘅決定性威力。即使係最弱嘅MFA形式——SMS一次性驗證碼——都足以構成一道黑客無法跨越嘅硬牆。發動攻擊嘅黑客自己都喺Telegram度講到明,呢招「淨係對冇開任何MFA嘅帳戶有效」。
個漏洞令黑客可以單純靠密碼就登入帳戶;但只要系統要求第二重驗證,黑客就即刻被鎖死喺出面 。
對於任何持有高價值IG帳戶嘅人——品牌、公眾人物、或者擁有短靚username嘅用戶——開啟MFA,最好用硬件安全密鑰(hardware security key)或者passkey,至今仍然係對抗呢類攻擊最有效嘅保安措施。
「High Touch Support」事件係對企業急急將自主AI代理部署落客戶服務流程嘅一記當頭棒喝。個AI功能夠強,識聽指令,亦接駁住強大嘅後台系統。但佢被部署出去嗰陣,並冇針對敏感操作加入確定性嘅「帶外驗證」(out-of-band authentication)——呢個係人類客服視為例行公事嘅基本安全要求。
隨住各機構爭相將AI支援助理整合到支付系統、帳戶管理同敏感數據存取等領域,Meta呢個案例提醒咗我哋:有權限但冇身份驗證嘅自動化,唔係效率,而係一道大開嘅中門。
更正啟事:本文較早版本指黑客繞過咗2FA。實際上,呢個漏洞只對未啟用MFA嘅帳戶有效;密碼重設令黑客獲得新密碼,但只要帳戶有開任何第二重驗證,登入就會被阻擋 。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年6月,黑客利用Meta AI驅動嘅「High Touch Support」帳戶救援機械人嘅邏輯漏洞,就咁叫個bot將目標IG帳戶連結到自己電郵,再重設密碼,成功騎劫20,225個帳戶——全程唔使破解密碼、唔使釣魚攻擊,連惡意程式都唔使出 [7]。
2026年6月,黑客利用Meta AI驅動嘅「High Touch Support」帳戶救援機械人嘅邏輯漏洞,就咁叫個bot將目標IG帳戶連結到自己電郵,再重設密碼,成功騎劫20,225個帳戶——全程唔使破解密碼、唔使釣魚攻擊,連惡意程式都唔使出 [7]。 高調受害者包括奧巴馬白宮時期嘅IG帳戶@obamawhitehouse、國際美妝零售商Sephora、美國太空軍總軍士長John Bentivegna,仲有大量稀有「OG」單字靚username,黑客喺Telegram放售總值估計超過100萬美元 [5][6][7]。
Meta分析指漏洞根源係「糊塗副手」(confused deputy)問題:AI機械人有權限透過後端API執行改電郵、重設密碼等敏感操作,但系統冇教佢確認請求人嘅真實身份——佢只係盲目執行命令 [8][9]。