Muse,Meta 那个权限高得离谱的 AI assistant,出了一个严重的 0-day

Meta 高调宣传的 AI 助手 Muse 被曝存在一个 0-day 漏洞,本地任意应用或终端命令都能窃取账号令牌、完全接管该助手;同期亚马逊开始阻止 Muse 在其站点上代用户购物,安全与信任问题集中浮出水面。

一句话看懂:Meta 高调宣传的 AI 助手 Muse 被曝存在一个 0-day 漏洞,本地任意应用或终端命令都能窃取账号令牌、完全接管该助手;同期亚马逊开始阻止 Muse 在其站点上代用户购物,安全与信任问题集中浮出水面。

事件核心:发生了什么

Muse 是 Meta 数周前推出的 AI 助手,官方说法是能预约、填表、处理客服,还能代下单、生成图像与文档、连接 WhatsApp、邮箱、日历和社交账号。当缺少所需工具时,它会在运行时自行创建。苹果 macOS 本身对磁盘写入、麦克风、摄像头、定位等资源设有多层权限限制,而 Muse 要正常工作,用户必须先逐项放权,这等于绕开了系统默认防线。

macOS 安全研究者 Patrick Wardle 发现的 0-day 问题在于:Muse 允许任何本地应用或已执行代码修改一批未公开设置,且不校验这些进程是否拥有相应 macOS 权限。多数设置无害,比如深色模式,但其中一项能改写“转写请求发往哪个端点”。原本该端点由 Meta 运营,攻击者可将其替换为自己的服务器,从而拿到对 Muse 账号拥有完全控制权的令牌。Wardle 表示已做出多个概念验证攻击,包括写恶意文件和拍照,甚至不会向用户发出明显提示。Meta 未回应相关提问;目前公开信息显示,其此前已连发两篇博客解释 Muse 的隐私与安全设计。

为什么重要

这件事的关键不在于单个漏洞,而在于权限模型本身。传统恶意软件要自己完成窃取,现在只需借助一个已被用户授权、能读写文件、调用摄像头、访问日历与账号的 AI 智能体。换句话说,AI 应用正在把“高权限”变成默认配置,而安全设计往往被放在功能之后。这也解释了亚马逊的动作:在 Wardle 披露漏洞约 12 小时前,亚马逊开始阻止用户用 Muse 在其站点购物,提示其为“未授权 AI 代理”。当大模型从对话走向实际执行,企业与平台对代理的身份验证和权限边界会越来越敏感。对 Meta 而言,Muse 目前只有 macOS 版本,本就依赖系统级授权,这让漏洞的影响面更集中、更难辩解。

对用户/开发者/创作者的影响

普通用户如果已授权 Muse 访问账号和设备资源,应关注官方修复进展,必要时先撤销授权或暂停使用;不要默认“大厂出品即安全”。开发者尤其要注意:智能体应用的令牌存储、端点配置和本地进程调用必须做权限隔离,不能假设“本机进程可信”。对做 AI 工具、浏览器代理或自动化工作流的产品来说,这个案例说明安全评审需要前置到架构阶段,而不是上线后补。企业采购 AI 助手时,也应把权限清单、云端转写日志和第三方平台兼容性列入评估项。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Meta 是否发布修复,以及是否重新设计转写端点和本地设置接口;二是亚马逊的封禁是临时风控还是长期限制,其他电商平台会不会跟进;三是 Wardle 是否会公开更多技术细节,推动 macOS 生态对 AI 代理权限的重新审视。

来源:Ars Technica

celebrityanime
celebrityanime
文章: 24870

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注