Meta 修复 Muse 漏洞,该漏洞曾允许攻击者控制 AI Agent

Meta 修复了其 Muse 相关产品中一个可被利用的零日漏洞,该漏洞曾允许攻击者操控 AI Agent 的行为。这说明当 AI 从聊天框走进能调用工具、读写数据的执行层,安全边界就成了产品能不能用的前提。

一句话看懂:Meta 修复了其 Muse 相关产品中一个可被利用的零日漏洞,该漏洞曾允许攻击者操控 AI Agent 的行为。这说明当 AI 从聊天框走进能调用工具、读写数据的执行层,安全边界就成了产品能不能用的前提。

事件核心:发生了什么

据 The Verge 报道,Meta 已针对 Muse 相关功能修补了一个零日漏洞,该漏洞此前可被攻击者用来控制 AI Agent——也就是能替用户执行多步任务的智能体,而非只做单轮对话的聊天机器人。目前公开信息显示,Meta 已完成补丁推送。需要说明的是,由于原文抓取超时,该漏洞的具体技术路径、受影响版本号、是否已有真实攻击案例、以及发现者身份等细节暂无法核实,建议以 Meta 官方安全公告和后续披露为准。

为什么重要

Agent 类产品的核心卖点,是把大模型的推理能力接到真实的工具链上:读文件、发消息、调 API、操作浏览器。权限越大,一旦被劫持,攻击者拿到的就不是一段错误回答,而是以用户身份执行动作的能力。这类漏洞把 AI 安全的重心从“模型会不会说错话”推向“模型能不能被诱导执行越权操作”,也直接影响企业对 Agent 形态的采购意愿——尤其在闭源商业产品和开源框架同时铺开的当下,谁能先把权限隔离、指令注入防护和审计日志做扎实,谁才更容易进入生产环境。

对用户/开发者/创作者的影响

对普通用户,短期内可做的判断很简单:涉及账号、支付、文件权限的 Agent 功能,先确认已更新到最新版本,并尽量收紧授权范围,不要给它长期免确认的高危权限。对开发者,这是一个提醒——接入第三方 Agent 能力或自建工具调用时,输入校验、最小权限、敏感操作二次确认应当作为默认设计,而不是上线后再补。对创作者和企业采购方,评估 AI 工具时除了看效果和价格,也要问清楚安全响应机制:漏洞从上报到修补用了多久,是否有公开的披露流程。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

1)Meta 是否会发布正式安全公告,说明漏洞影响范围与修复版本;2)是否出现同类 Agent 漏洞的连锁披露,尤其是在工具调用和浏览器自动化场景;3)主流 Agent 产品会不会跟进加强权限确认和操作审计,把安全能力变成产品对比项。

来源:The Verge

celebrityanime
celebrityanime
文章: 24964

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注