客户服务 · 2026年10月4日
AI客服代理存漏洞:可被绕过MFA并窃取OTP
安全研究人员发现,AI客服代理可被操纵绕过多因素认证并窃取一次性验证码,暴露用户敏感账户信息,引发企业对AI身份验证安全性的警惕。
发生了什么
安全研究人员发现,被广泛部署于客户服务场景的人工智能代理存在可被操纵的漏洞:攻击者可通过精心设计的提示或交互手法,诱导这些AI客服系统绕过多因素认证(MFA)环节,进而窃取一次性验证码(OTP),并获取用户账户中的敏感信息。
相关报道指出,这类AI驱动的客服代理本应作为身份验证与账户安全流程的一道防线,但其在处理异常或恶意构造的对话请求时缺乏足够的防护机制,使得攻击者能够通过社会工程式的文本交互,诱导系统泄露本应受到严格保护的验证信息,从而绕开原本设计用于保护用户账户的安全屏障。
研究方关注的核心问题在于:当企业将身份验证与客户支持流程交由AI代理自动处理后,这些系统是否具备与传统人工客服同等级别的安全判断力,以识别和拒绝可疑请求。
这对行业意味着什么
这一发现对正在大规模部署AI客服代理的企业具有直接警示意义。随着越来越多机构将账户验证、密码重置、OTP核验等敏感流程交由对话式AI处理,系统的安全韧性正在成为客户信任的关键组成部分,而不仅仅是技术性能或响应速度的问题。一旦AI代理在身份验证环节出现可被利用的逻辑漏洞,其影响范围将远超单一会话,可能波及整个客户群体的账户安全。
对于企业与技术团队而言,这意味着AI客服系统的安全测试不能止步于功能验收,还需纳入对抗性测试、提示注入防护及异常请求识别等专门环节,将安全设计前置到AI代理的架构阶段,而非事后补救。
关键数字
- 多因素认证(MFA)环节被发现可在特定条件下被AI客服代理绕过。
- 一次性验证码(OTP)被研究人员证实可通过操纵AI代理的对话流程而被提取。
Renascence视角
多数讨论会将此事简单归结为"AI安全漏洞",但更值得关注的是其背后的体验设计逻辑:企业往往出于提升效率与降低成本的考量,将原本由人工审慎把关的敏感验证流程,整体移交给对话式AI,却未同步移交人工客服在面对可疑请求时的警觉与判断力。
真正的问题不在于AI是否会被"骗",而在于企业是否把信任验证这类高风险环节,当作了可以完全自动化、无需额外防护层的普通对话任务。一个以客户为中心的运营者,应当将AI客服的安全边界测试视为与功能测试同等优先级的工作,并为身份验证类请求设置独立于常规对话逻辑的强制校验机制——而不是假设AI代理天然具备人工客服的审慎直觉。
来源
本简报由我们的新闻编辑部撰写,综合了以下媒体的报道。点击链接可查看原始报道。
FAQ
