Instagram驚傳大規模帳號遭盜 Meta證實逾2萬用戶受影響

  •  2026-06-09

Instagram驚傳大規模帳號遭盜 Meta證實逾2萬用戶受影響 3

CNEWS匯流新聞網記者王佐銘/綜合報導

Meta近日證實,旗下Instagram客服支援系統出現重大安全漏洞,導致超過2萬個帳號可能遭駭客入侵。根據Meta向美國緬因州政府提交的通報文件顯示,此次事件源於AI客服聊天機器人相關系統的程式錯誤,讓攻擊者有機會在未取得帳號持有人授權的情況下重設密碼並接管帳號。

根據Meta說明,問題並非出在AI客服工具本身,而是另一段程式碼驗證機制失效。正常情況下,系統應確認申請重設密碼者提供的電子郵件地址,是否與Instagram帳號原先綁定的信箱相符。然而由於漏洞存在,系統未能完成這項驗證,反而將密碼重設連結寄送至攻擊者提供的陌生電子郵件信箱,使未經授權的第三方得以取得帳號控制權。

Meta指出,相關攻擊行動最早於5月31日被發現,公司已於6月1日完成修補並關閉漏洞。事件期間,多個知名Instagram帳號傳出遭入侵,包括美國前總統歐巴馬昔日白宮官方帳號、美國太空軍首席軍士長約翰.本提維尼亞(John F. Bentivegna),以及國際美妝品牌Sephora等。

雖然Meta表示,目前尚未發現有用戶個人資料遭進一步濫用的證據,但不排除駭客在取得帳號後,可能接觸到帳號綁定電子郵件、電話號碼、出生日期、貼文內容、私人訊息、個人檔案資訊、帳號活動紀錄以及其他關聯帳戶等資料。

Meta在通報中表示,此次受影響用戶中有30人居住於美國緬因州。公司指出,受影響對象主要為透過客服工具遭重設密碼、且未啟用雙重驗證(2FA)的Instagram帳號。不過Meta也強調,2萬225名受影響帳號為推估的上限數字,部分帳號的登入行為可能屬於合法使用。

為降低風險,Meta已停用相關AI客服支援工具、移除有問題的程式碼,同時使所有透過漏洞產生的密碼重設連結失效。此外,公司也對所有可能受影響的帳號啟動強制安全驗證機制,要求用戶完成身份確認後才能重新登入帳號。

此次事件再次凸顯生成式AI與自動化客服系統快速普及下所衍生的資安挑戰。專家提醒,使用者應盡快啟用雙重驗證功能,並定期檢查帳號安全設定,以降低帳號遭盜用的風險。

更多CNEWS匯流新聞網報導:

假日突襲休閒會館 警破麻將賭場逮43人

借車給友人經營多元計程車 積欠近千筆交通違規只能辦分期清償

【文章轉載請註明出處】