返回首页
24小时热榜
如果您的Instagram账户启用了AI支持选项(目前似乎仅对部分账户进行A/B测试),那么任何人都可以轻松劫持该账户。只需使用靠近该账户所在地区的代理或VPN,然后要求代理将验证码发送到任意电子邮件地址。一旦收到验证码,将其转发给代理,代理就会提供一个密码重置链接,您可以使用该链接登录账户。
在这里发布是为了让可能正在阅读的Meta员工知晓。这个漏洞已经存在至少几天,并且已经被用来劫持超过100个高价值的Instagram账户。正确的修复措施是暂时完全禁用AI支持功能,直到问题解决,并恢复在过去几天内被劫持的账户和用户名。这个漏洞相当严重,目前在黑客圈中被广泛利用。上述步骤在这些圈子里是公开的知识,可以在Telegram上轻松找到。