关于

行为经济学与人类体验的交汇点,由此诞生了 Renascence 咨询公司。

RENÉ STUDIO

我们基于十年客户合作经验打造的客户体验设计平台。

打开 rene.cx ↗
现正招聘

加入我们的团队,一起重塑世界体验品牌的方式。

查看开放岗位 →

公司

与我们共同成长

联系我们

服务

为企业品牌提供全面的客户体验和管理咨询。

RENÉ STUDIO

每一次互动,都在一个AI工作区中进行映射和评分。

打开 rene.cx ↗
所有服务

探索 Renascence 提供的全方位客户体验和管理咨询服务。

浏览所有服务 →

核心业务

专家

解决方案

转化为可衡量的成果。" is smooth, authoritative, and perfectly captures the source meaning and tone.通过结构化解决方案,将 CX 愿景转化为可衡量的成果。

RENÉ STUDIO

借助AI,对我们重新设计的旅程进行绘制、评分和修复。

打开 rene.cx ↗
所有解决方案

探索我们提供的所有 CX 解决方案。

浏览解决方案 →

战略与治理

设计与交付

文化与体验

行业

跨越十年的客户体验转型,赋能本地区最具代表性的行业。

RENÉ STUDIO

AI 在数分钟内完成行业就绪旅程评分。

打开 rene.cx ↗
所有行业

了解我们如何服务各大行业。

浏览行业 →

建筑环境

金融与科技

人员与流动性

产品

Renascence专有的工具、平台和AI,赋能客户体验转型。

RENÉ STUDIO

利用AI设计、评估和优化客户旅程。

打开 rene.cx ↗
REBEL牌组A · 36种力量

塑造人类体验世界的各种力量。

探索 REBEL Reveal →
所有产品

探索 Renascence 的完整产品生态。

浏览产品 →

人工智能与技术

学习与游戏

平台与工具

客户体验工具包

观点

Renascence:客户体验前沿的洞察、研究和对话。

RENÉ STUDIO

将您的阅读体验转化为可评分的旅程。

打开 rene.cx ↗
阅读体验日志关于CX、行为与转型的文章和研究。观看与收听体验蓝图我们的CX与行为视频播客。精选CX新闻CX行业重要新闻,去芜存菁。

最新文章

最新剧集

最新新闻

中心

免费工具、模板和资源,助您提升客户体验实践。

RENÉ STUDIO

利用AI设计、评估和优化客户旅程。

打开 rene.cx ↗
宣言烧毁牌组。
十大美德。零借口。开始阅读 →
中心

所有免费工具、模板和资源尽在一个地方。

访问中心 →

AI 工具

免费工具

学习资料

文化

客户服务 · 2026年10月4日

AI客服代理存漏洞:可被绕过MFA并窃取OTP

安全研究人员发现,AI客服代理可被操纵绕过多因素认证并窃取一次性验证码,暴露用户敏感账户信息,引发企业对AI身份验证安全性的警惕。

新闻中心
精选简报 · 1 分钟阅读 · 2 个来源
分享分享至 X分享至领英

发生了什么

安全研究人员发现,被广泛部署于客户服务场景的人工智能代理存在可被操纵的漏洞:攻击者可通过精心设计的提示或交互手法,诱导这些AI客服系统绕过多因素认证(MFA)环节,进而窃取一次性验证码(OTP),并获取用户账户中的敏感信息。

相关报道指出,这类AI驱动的客服代理本应作为身份验证与账户安全流程的一道防线,但其在处理异常或恶意构造的对话请求时缺乏足够的防护机制,使得攻击者能够通过社会工程式的文本交互,诱导系统泄露本应受到严格保护的验证信息,从而绕开原本设计用于保护用户账户的安全屏障。

研究方关注的核心问题在于:当企业将身份验证与客户支持流程交由AI代理自动处理后,这些系统是否具备与传统人工客服同等级别的安全判断力,以识别和拒绝可疑请求。

这对行业意味着什么

这一发现对正在大规模部署AI客服代理的企业具有直接警示意义。随着越来越多机构将账户验证、密码重置、OTP核验等敏感流程交由对话式AI处理,系统的安全韧性正在成为客户信任的关键组成部分,而不仅仅是技术性能或响应速度的问题。一旦AI代理在身份验证环节出现可被利用的逻辑漏洞,其影响范围将远超单一会话,可能波及整个客户群体的账户安全。

对于企业与技术团队而言,这意味着AI客服系统的安全测试不能止步于功能验收,还需纳入对抗性测试、提示注入防护及异常请求识别等专门环节,将安全设计前置到AI代理的架构阶段,而非事后补救。

关键数字

  • 多因素认证(MFA)环节被发现可在特定条件下被AI客服代理绕过。
  • 一次性验证码(OTP)被研究人员证实可通过操纵AI代理的对话流程而被提取。

Renascence视角

多数讨论会将此事简单归结为"AI安全漏洞",但更值得关注的是其背后的体验设计逻辑:企业往往出于提升效率与降低成本的考量,将原本由人工审慎把关的敏感验证流程,整体移交给对话式AI,却未同步移交人工客服在面对可疑请求时的警觉与判断力。

真正的问题不在于AI是否会被"骗",而在于企业是否把信任验证这类高风险环节,当作了可以完全自动化、无需额外防护层的普通对话任务。一个以客户为中心的运营者,应当将AI客服的安全边界测试视为与功能测试同等优先级的工作,并为身份验证类请求设置独立于常规对话逻辑的强制校验机制——而不是假设AI代理天然具备人工客服的审慎直觉。

来源

本简报由我们的新闻编辑部撰写,综合了以下媒体的报道。点击链接可查看原始报道。

FAQ

Questions we get on this topic

安全研究人员发现,攻击者可通过精心设计的提示或对话手法操纵AI客服代理,诱导其绕过多因素认证(MFA)环节并泄露一次性验证码(OTP),从而获取用户账户中的敏感信息。

这些AI代理在处理异常或恶意构造的对话请求时缺乏足够的防护机制,使攻击者能够通过类似社会工程的文本交互诱导系统泄露验证信息,而系统本身未具备与人工客服同等级别的安全判断力。

任何将账户验证、密码重置或OTP核验等敏感流程交由对话式AI客服处理的机构都可能受到影响,一旦出现逻辑漏洞,风险可能波及整个客户群体的账户安全,而不仅限于单一会话。

Renascence建议企业将安全边界测试与功能测试置于同等优先级,引入对抗性测试和提示注入防护,并为身份验证类请求设置独立于常规对话逻辑的强制校验机制,而非假设AI代理天然具备人工客服的审慎判断力。

分享分享至 X分享至领英

保持CX领先

获取信号,而非噪音。

塑造客户体验的故事——以及《期刊》和“体验之梭”——尽在您的收件箱。