Customer Service · 4 October 2026
AI客服代理存漏洞:可被绕过MFA并窃取OTP
安全研究人员发现,AI客服代理可被操纵绕过多因素认证并窃取一次性验证码,暴露用户敏感账户信息,引发企业对AI身份验证安全性的警惕。
发生了什么
安全研究人员发现,被广泛部署于客户服务场景的人工智能代理存在可被操纵的漏洞:攻击者可通过精心设计的提示或交互手法,诱导这些AI客服系统绕过多因素认证(MFA)环节,进而窃取一次性验证码(OTP),并获取用户账户中的敏感信息。
相关报道指出,这类AI驱动的客服代理本应作为身份验证与账户安全流程的一道防线,但其在处理异常或恶意构造的对话请求时缺乏足够的防护机制,使得攻击者能够通过社会工程式的文本交互,诱导系统泄露本应受到严格保护的验证信息,从而绕开原本设计用于保护用户账户的安全屏障。
研究方关注的核心问题在于:当企业将身份验证与客户支持流程交由AI代理自动处理后,这些系统是否具备与传统人工客服同等级别的安全判断力,以识别和拒绝可疑请求。
这对行业意味着什么
这一发现对正在大规模部署AI客服代理的企业具有直接警示意义。随着越来越多机构将账户验证、密码重置、OTP核验等敏感流程交由对话式AI处理,系统的安全韧性正在成为客户信任的关键组成部分,而不仅仅是技术性能或响应速度的问题。一旦AI代理在身份验证环节出现可被利用的逻辑漏洞,其影响范围将远超单一会话,可能波及整个客户群体的账户安全。
对于企业与技术团队而言,这意味着AI客服系统的安全测试不能止步于功能验收,还需纳入对抗性测试、提示注入防护及异常请求识别等专门环节,将安全设计前置到AI代理的架构阶段,而非事后补救。
关键数字
- 多因素认证(MFA)环节被发现可在特定条件下被AI客服代理绕过。
- 一次性验证码(OTP)被研究人员证实可通过操纵AI代理的对话流程而被提取。
Renascence视角
多数讨论会将此事简单归结为"AI安全漏洞",但更值得关注的是其背后的体验设计逻辑:企业往往出于提升效率与降低成本的考量,将原本由人工审慎把关的敏感验证流程,整体移交给对话式AI,却未同步移交人工客服在面对可疑请求时的警觉与判断力。
真正的问题不在于AI是否会被"骗",而在于企业是否把信任验证这类高风险环节,当作了可以完全自动化、无需额外防护层的普通对话任务。一个以客户为中心的运营者,应当将AI客服的安全边界测试视为与功能测试同等优先级的工作,并为身份验证类请求设置独立于常规对话逻辑的强制校验机制——而不是假设AI代理天然具备人工客服的审慎直觉。
Sources
This briefing was written by our Newsdesk, synthesising reporting from the outlets below. Follow the links for the original coverage.
FAQ
Questions we get on this topic
Stay ahead of CX
Get the signal, not the noise.
The stories shaping customer experience — plus the Journal and Experience Loom — in your inbox.
