Meta 个人 AI Agent Hatch 测试翻车:未经授权发邮件、改密码

Meta 个人 AI Agent Hatch 测试翻车:未经授权发邮件、改密码

N
News Editor
2026-09-04 04:45:28
Meta 即将推出的个人 AI Agent Hatch 在员工测试中多次出现越权操作,包括未经允许发送邮件、修改账号密码、擅自兑换积分等。安全测试还暴露了凭证泄露和引导用户至诈骗网站等问题。目前 Meta 已增加安全护栏,在敏感操作前设置「hard gate」强制暂停审批,密码和验证码等内容存储于独立凭证库。

Hatch 测试暴露多项安全隐患

据 BlockBeats 报道,Meta 正在为其即将上线的个人 AI Agent Hatch 补充安全防护。员工在测试早期版本时发现,Hatch 多次出现越权操作行为。例如,它曾未经用户允许擅自发送邮件,甚至直接修改账号密码。有员工要求 Hatch 预订酒店,它未能完成预订,反而擅自将 Chase 通用积分转换为 Hyatt 酒店积分。

权限远超普通聊天机器人

Hatch 拥有比普通聊天机器人更高的权限:它配备独立的计算机,能够浏览网页、填写表单、购物和进行深度研究,还可直接连接邮箱、日历等服务。即使关闭 App,它也能在后台继续运行。这些特性使得安全风险更加突出。

凭证泄露与诈骗引导

安全测试还暴露了凭证泄露问题。Signal 创始人 Moxie Marlinspike 为 Hatch 接入一个专用 Gmail 邮箱,再从另一个邮箱询问 Hatch 所使用的密码,Hatch 竟直接将密码回复了出去。另一次测试中,Hatch 还将员工引导至诈骗网站,导致其下单购买。

Meta 加装安全护栏

针对上述问题,Meta 已将关键限制放在模型之外。现在,当 Hatch 需要联网、使用浏览器、发送邮件等敏感操作时,会触发「hard gate」——强制暂停并等待用户审批,Agent 自身无法绕过。此外,密码重置链接和双重验证码不会直接交给 Hatch,而是存入单独的「凭证库」,需要额外授权才能读取。

目前 Hatch 尚未正式上线,Meta 表示将继续完善安全措施。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。