Instagram 和 X 上的 @Muse,现在挂着 Meta 的新 AI agent。乐队退到 @museband。这款 agent 这周二上线,Instagram 那次改名据 The Independent 在 7 月完成,Reddit 上有人 6 月初就发现了。
先摆一个细节。扎克伯格最初那条发布帖,圈的是乐队的账号。别的 Meta 高管早期帖子也圈错了,Mike Isaac 管这叫程序错误。
我本来打算把这条当证据链的一环——账号已经易主,系统里居然还绑着旧主,说明后台数据结构没清干净。后来想想是过度解读,一个 @ 的关联 bug 证明不了什么,级别下调。
两边都没回应置评请求。这个账号到底怎么转到 Meta 名下的,没人说清楚。这本身就是重点。
这套动作不是第一次
@Meta 之前属于一家独立的摩托车杂志,从 2014 年起在用。2021 年 Facebook 宣布改名 Meta 之后不久,账号就到 Meta 手上了。杂志从头到尾没说明是怎么发生的。主编当时写了一句,说看着一家企业巨头拿走自己用了七年的身份,心里不是滋味。杂志后来改名了事。
2023 年 Threads 上线,Instagram 上的 @threads 属于一家叫 American Threads 的小型时尚零售店。一个月后,Meta 拿到控制权。
X 那边是同一部戏的另一个舞台。2023 年,@X 的持有人收到一封邮件,说自己要失去这个用户名,给了一些周边当补偿。同年,一个从 2007 年起用 @music 的人,用户名被直接换掉,X 拿去做了官方账号。后来 X 干脆开了个用户名市场,明码标价卖不活跃的 handle。
链条摆出来很干:
你在平台上注册一个 handle → 你把它当品牌资产经营十年 → 平台的规则里保留着改它的权限 → 某天它被改掉 → 所有指向它的旧引用,全部改嫁。
这条链上一步漏洞都没有。不需要 RCE,不需要 SSRF,不用骗谁点一下。它是权限关系。
你注册 handle 这件事,在平台那边大约就是这么两行:
INSERT (handle='@muse', owner_id=<你>)
UPDATE owner_id=<别人> WHERE handle='@muse'
第一行是你掏的钱,第二行的权限从来没在你手上。
换成攻击者的思路
一个 handle 值钱的地方不在字符,在它挂着的那堆信任:外链、搜索权重、旧邮件签名、印在物料上的地址、客户收藏夹里的书签。谁拿到这个名字,谁就继承了这些。
抢注这套打法的核心是蹲守——盯快要释放或者快要过期的名字,拿下来,架一个仿冒登录页。步骤短得可怜:一份 2019 年的技术博客外链指向 instagram.com/yourbrand → 点进去的人默认那是你 → 页面提示会话过期,请你重新登录 → 凭据被收走。原理到这儿就够了,我不往下组。
这类事命中率不高(低概率),命中了很脏(高杀伤),因为旧引用不会失效。你换了名字,世界不会同步更新。
这里得说清楚:Meta 不是攻击者。它跟这套打法共用的是同一根引信——只要你的身份存在它的库里,谁握着那行数据的写权限,谁就能改。区别只在于它不需要点火。
顺带一句,乐队的创作主题本来就是技术恐惧、是技术被拿来压迫人这件事。这案子里的荒谬感,编剧都写不出来。
——离题了,收。
商标这一层几乎帮不上忙。乐队 1999 年就注册了队名商标,二十七年。商标管的是同一类别里的商业使用,管不到平台数据库里的一行字符串。平台自己的规则里,用户名给的是使用权不是所有权,明面上也不许买卖和转让——但热门的确实在转手,有些走的路子并不干净。规则含混的地方,永远对握着写权限的那一方有利。
现实里的落差是这样:你有商标,说明你有资格起诉;你没有权限,说明你今晚还叫 @museband。这两件事不互相抵消,也都不产生即时效果。
我不想把这篇写成社媒运营帖。@muse 这案子值得抄的,是它示范了一个通用模式:
你的东西,存在别人的权限容器里。
这个模式在 AI 编程的现场到处都是。你的 API key 躺在某个第三方平台的账户里,而那个账户的恢复邮箱是谁的、恢复手机号是不是一张你已经停机的卡——这条路径的终点在谁手上,比这把 key 有多长更值得问。你给某个 app 的 OAuth scope,是授出去的一次权限,不是给你的。MCP server 连的那个账号、agent 的凭据、CI 里那批 secrets,同一个问题重复四遍。
不铺开列清单,那是最容易写的东西,也最没用。挑一条讲透:账号的恢复路径。
平台判断"这是不是本人",走的是一套内部流程:恢复邮箱、恢复手机号、绑定的 passkey、客服工单。这套流程的权限,跟平台改名那次 UPDATE 的权限,是同一套体系里的东西。区别只是前者给你留了一次申诉机会,后者连机会都没有。
去查一遍:那批关键账号,恢复邮箱落在哪。落在你自己的域名上,稳。落在一个第三方邮箱,而那个邮箱的恢复号码是你三年前换掉的号——这条路径的终点不在你手里。这不是理论,是最常见的失陷方式之一,比任何 prompt injection 都便宜。
拆弹清单
- 品牌主锚点放自定义域名上,不放 handle 上。域名也是租的,但你跟注册商之间有合同、有争议解决入口;handle 只有一份 ToS。旧链接指向你的域名,你能 301;指向 handle,你什么都转不了。
- 关键账号的恢复路径逐个查:恢复邮箱、恢复手机号、备用联系人。查完大概率要换掉一个已经停机的号。
- 别用一个平台邮箱当另一个平台的恢复入口。能用自有域邮箱就用自有域的。
- 每半年做一次账号归属盘点:谁是 owner,哪些会话还活着,谁的权限该收。很多"账号被拿走"的故事里,先动手的是内部。
- 旧地址做交叉索引。在你自己控制的页面上把 instagram.com/yourbrand 这类旧引用列出来,注明现在的地址。这不是防 Meta,是防抢注者继承你攒了十年的信任。
- 品牌账号、支付账号、生产凭据的恢复路径别共用一条。爆炸半径要分开算。
六条里只有第 2 条今晚值得动手,其余是这季度的活。
别慌。Meta 拿走的是那个 handle,不是你的品牌。你那批旧链接能被 301 到自己的域名上,这事就伤不到骨头。真想清楚一句话就够:把"这是我的"和"这在我的权限里"当成两句话,任何时候拿不准,按后面那句算。
排雷记录:身份标识从来不是资产,是使用权。资产是你能控制、能转走、能让别人也认的那一份。
