Meta AI 安全漏洞:一句话就能劫持账户
2026 年 6 月 1 日,Simon Willison 报道了 Meta AI 的严重安全漏洞。
漏洞详情
- 黑客只需向 Meta AI 提问即可获取高权限账户的访问权限
- 通过 提示词注入攻击客服机器人
- 实现 “一次性账户接管”(one-shot account takeover)
安全启示
- AI Agent 接入真实业务系统时必须防范提示词注入 攻击
- 支持机器人不能允许 单步敏感操作- 需要建立 Agent 操作的权限分级和审批机制
来源:Simon Willison's Weblog 322链接: https://simonwillison.net/2026/Jun/1/hackers-simply-asked-meta-ai