地板级 AI 漏洞:社交媒体集团 #Meta 旗下的 #Instagram 出现低级漏洞,其 AI 账户恢复助手是个智障,允许任何人重置任何人的账户邮箱并绑定到新邮箱。
攻击过程非常简单:先选定目标用户并分析其位置,随后挂 VPN 保持与目标用户相同的位置,接下来与 AI 账户恢复助手沟通并诱导其发送密码重置或邮箱改绑邮件到黑客的邮箱。
整个过程不需要进行任何验证,甚至 AI 账户助手都没有设置速率限制,以至于黑灰产团伙利用自动化脚��进行批量操作。
查看详情:https://t.co/1RPxMeTTvI