行业3 天前·Simon Willison

Simon Willison 披露:黑客只需向 Meta AI 提问即可获取高权限账户访问权限

Simon Willison 报道了一个严重安全漏洞:黑客通过简单的提示词注入攻击 Meta AI 支持机器人,即可获得高权限账户的访问权限。这一发现再次凸显 AI Agent 在接入真实业务系统时面临的安全风险,特别是“一次性账户接管”漏洞。

Meta AI 安全漏洞:一句话就能劫持账户

2026 年 6 月 1 日,Simon Willison 报道了 Meta AI 的严重安全漏洞。

漏洞详情

  • 黑客只需向 Meta AI 提问即可获取高权限账户的访问权限
  • 通过 提示词注入攻击客服机器人
  • 实现 “一次性账户接管”(one-shot account takeover)

安全启示