据Odaily报道,AI代理工具Bankr的开发团队负责人deployer近日指出,该公司X账户被入侵的原因可能涉及X平台后端系统中未被发现的严重安全漏洞,或是内部人员所为。deployer表示,Bankr已启用通行密钥(passkeys),但当团队尝试登录时,却被重定向至账户暂停申诉页面。他解释称,在团队失去账户访问权限后,攻击者仍能正常登录并发布恶意链接。同时,团队开始收到来自X API的503错误,而攻击者却继续正常发帖。deployer质疑为何团队被限制访问,而攻击者却拥有完全权限。他还提到,近期包括Robinhood CEO及SpaceX官方账户在内多个高知名度X账户被劫持,部分账户据称已启用多因素认证(MFA)。deployer呼吁X团队调查并解释这些事件。
