据404 Media报道,Meta的AI客户支持工具被攻击者利用,用来盗取Instagram账户。这起事件显示,AI安全风险并不只存在于夸张的聊天机器人“神话”中,也可能发生在日常账户保护流程里。攻击者的手法并不复杂:他们要求Meta的AI客服代理将目标账户绑定到自己控制的邮箱地址,而系统据称照做了,从而让攻击者无需复杂技术漏洞就能取得访问权限。报道称,其中一名入侵者还攻破了已停用的Obama White House Instagram账户,并发布了支持伊朗的内容。此事凸显了平台在部署AI客服代理时面临的新挑战:如果自动化系统能够修改账户信息,就必须配备严格的身份验证、人工审核和滥用防护机制。随着企业加速把AI接入客服流程,Meta这起案例提醒业界,便利性一旦缺乏安全边界,可能迅速变成重大风险。