Meta AI平台曝出安全漏洞,用户数据防护拉响警报
近日,Meta Platforms旗下的人工智能产品被安全研究人员发现存在潜在的安全缺陷。这些漏洞可能危及用户存储在虚拟环境中的敏感信息,包括邮件、文档等云端账户数据。
漏洞如何被发现的?
问题是由一位参与Meta漏洞赏金计划的外部研究员率先识别并上报的。在公开披露前,相关细节并未流出。根据内部评估,该漏洞最初被标记为SEV-2级别——在Meta的五级安全分级体系中属于第二高的严重等级,通常意味着影响范围较广的安全事件。随后经过进一步分析,风险级别被调整至SEV-3。
攻击者如何利用这些漏洞?
据Meta透露,攻击的实施需要满足特定前提条件。简单来说,当用户在平台内汇总信息或不小心点击了恶意网页链接后,系统会弹出安全授权弹窗。如果用户在此弹窗中选择了“允许”,攻击者便可能获得访问其专属虚拟机的权限,从而窃取云端个人数据。
Meta采取了哪些应对措施?
为了降低风险,Meta决定立即加强用户端的风险提示机制。具体措施包括:
- 增设更醒目、更明确的警告提示,特别是在用户进行敏感操作时;
- 当系统检测到用户可能即将接入已知的恶意网站时,会触发强化的警示弹窗,作为额外的安全防护层;
- 重新检视并优化了相关的授权流程与风险提示文案。
这一事件再次提醒我们,即使是大型科技公司的高级AI产品,也可能存在潜在的安全盲点。用户在使用类似服务时,对突然出现的授权请求保持警惕,始终是保护自身数据安全的第一道防线。