Meta 最近的事件表明,AI 安全风险远不止“模型被接管”这类戏剧化场景。根据 404 Media 6 月 5 日的报道,攻击者利用 Meta 的 AI 客服代理窃取 Instagram 账号。其手法据称相当直接:他们说服聊天机器人把目标账号关联到自己控制的邮箱地址,而系统照做了。其中一名攻击者甚至进入了已停用的 Obama White House Instagram 账号,并发布了亲伊朗内容。此事凸显了企业在敏感流程中部署 AI 代理时面临的一个日益严峻的问题:即便底层模型并没有在技术意义上“被黑”,权限设计不当和身份验证薄弱,也可能让原本用于提升效率的自动化工具变成账号接管工具。随着企业加速将 AI 引入客服、内容审核和身份系统,Meta 案例提醒业界,安全防护必须覆盖整个产品流程,而不只是模型本身。