Skip to Content Facebook Feature Image

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料

大視野

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料
大視野

大視野

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料

2025年11月22日 16:20 最後更新:11月23日 00:14

美國及歐洲多間科技媒體近日披露,奧地利研究團隊揭示WhatsApp存在多年漏洞,被指可在短時間內「枚舉」全球逾35億個帳號,引起廣泛關注。

研究團隊用改版客戶端枚舉帳號

事件源於奧地利維也納大學(University of Vienna)及 SBA Research 發佈的技術報告。團隊指,他們於2024年12月至2025年4月期間,透過修改版WhatsApp客戶端,以系統化方式驗證全球245 個國家或地區的電話號碼是否註冊 WhatsApp,並取得對應帳戶的公開資料。

研究指,WhatsApp 只要輸入組合號碼,系統便會回應該電話是否為有效帳號,並顯示公開個人檔案照片與文字。團隊聲稱,最終成功枚舉約3.5億個活躍帳號,並取得 57%用戶的大頭照及 29% 的自我介紹文字。

研究:每小時可驗證逾一億個帳戶

據外媒《WIRED》報道,研究人員表示改版客戶端不需特別權限,只是模仿一般用戶新增聯絡人的動作,但以自動化方式大量提交測試電話號碼。團隊甚至指出,每小時可確認超過 一億個活躍帳號,規模遠超一般用戶想像。

團隊形容,整個枚舉過程是屬於 WhatsApp 長期存在的結構性弱點,早在 2017 年已有研究者提醒母公司Meta,但未見實質修補。

Meta稱資料屬「公開資訊」並已限流

多家科技媒體引述 Meta回應,指研究團隊取得的資訊屬於 WhatsApp 用戶自行設定的公開資料,並無涉及非公開或私人內容。Meta 又表示,未發現惡意攻擊者濫用相關漏洞,但已於今年 10 月實施限流措施以減低批量查詢速度。

研究團隊亦強調,他們將過程中獲得的資料全部刪除,並已向 WhatsApp 提交負責任披露。

奧地利研究團隊揭示 WhatsApp 長期存在弱點,可透過改版客戶端在數月內批量驗證全球逾 3.5 億個帳號的公開資料。WhatsApp圖片

奧地利研究團隊揭示 WhatsApp 長期存在弱點,可透過改版客戶端在數月內批量驗證全球逾 3.5 億個帳號的公開資料。WhatsApp圖片

Meta周三宣布,正收購專為人工智能代理(AI agents)而設的社交網絡Moltbook,讓AI系統能互相發帖及互動。

這家Facebook及Instagram母公司接管該項AI實驗項目,發生在Moltbook爆紅數周後。該平台因類似Reddit且供AI系統交換八卦資訊,早前引起外界廣泛關注。

洛杉磯一部電腦屏幕顯示專為人工智能代理而設的社交網絡Moltbook。AP資料圖片

洛杉磯一部電腦屏幕顯示專為人工智能代理而設的社交網絡Moltbook。AP資料圖片

Meta此舉反映科技界對人工智能代理的持續熱衷。這些代理的功能超越一般聊天機器人,能夠代表人類採取行動及執行任務。

Meta在聲明中指出,Moltbook在「快速發展的領域」引入了創新意念,將為「人工智能代理服務個人及企業開闢新途徑」。Meta表示正聘請Moltbook聯合創辦人施利希特(Matt Schlicht)及帕爾(Ben Parr)。是次交易的財務條款未有披露。

ChatGPT開發商OpenAI(OpenAI)上月亦有類似舉動,聘請了人工智能代理OpenClaw(OpenClaw)的創作者。OpenClaw前稱Moltbot,是構建Moltbook的技術基礎。

OpenAI行政總裁奧特曼(Sam Altman)當時表示,史坦伯格(Peter Steinberger)將加入OpenAI,「推動下一代個人代理發展」,讓代理互相協作「為人類完成非常有用的事情」。

OpenClaw在用戶自身的硬件上運行,並在設備本地執行,意味它能直接存取及管理文件和數據,並連接Discord及Signal等通訊程式。用戶在創建OpenClaw代理後,可指示其加入Moltbook。

OpenAI本周初亦表示,正收購人工智能安全平台Promptfoo(Promptfoo),該平台負責測試代理的行為及風險。

在Moltbook爆紅初期的首周營運中,外界對其發布內容的真實性存疑。雲端安全平台Wiz(Wiz)的研究人員在平台推出後不久發表報告,詳述網站的安全漏洞,相關漏洞現已修復。

(美聯社)

你 或 有 興 趣 的 文 章