一句话看懂:Meta 新 AI 助手 Muse 被曝存在零日漏洞,本地任意应用或终端命令可劫持其账号令牌,从而获得对助手的完整控制权;Meta 已发布热修补,但亚马逊同期开始屏蔽 Muse 在其站点购物。
事件核心:发生了什么
macOS 安全研究者 Patrick Wardle 发现,Muse 存在一个零日漏洞:任何本地安装的应用或执行的终端命令,无论是否获得 macOS 系统权限,都能修改一批未公开设置。其中一项设置允许进程篡改语音转写的服务器端点——正常应指向 Meta 服务器,攻击者可改为自己的地址,进而拿到认证令牌,完全控制 Muse 账号。Wardle 称已做出多个概念验证攻击,包括写入恶意文件和调用摄像头拍照,有时用户毫无提示。漏洞公开约 12 小时后,Meta 表示已发布热修补。早在漏洞披露前约 12 小时,亚马逊已开始阻止用户用 Muse 在其网站购物。
为什么重要
Muse 被 Meta 定位为“从底层为隐私和安全设计”的助手,可代用户预约、填表、购物、生成图像、创建文档,并接入 WhatsApp、邮件、日历和社交账号。它需要广泛系统权限,等于绕开苹果多年构建的 macOS 防护。目前公开信息显示,问题不只是单个 bug,而是设计取舍:语音转写放在云端、任何应用都能改未公开设置。这类架构若成为 AI 助手的通行做法,会把传统恶意软件的门槛降得很低——攻击者不必自写复杂窃密程序,直接借 AI 助手权限即可。
对用户/开发者/创作者的影响
对普通用户,眼下最实际的动作是确认 Muse 已更新到修复版本,并审慎授予麦克风、摄像头、磁盘和账号权限。对开发者,这意味着接入 AI 助手生态时,本地应用与云端的权限边界需要重新设计;未公开设置接口若可被任意进程调用,等同于把令牌交给本机所有代码。对企业采购,Muse 这类高权限 Agent 的合规审查应覆盖转写数据流向和端点可控性;对创作者,若日常用助手处理素材、账号和支付,建议隔离敏感账号,避免把主邮箱和支付工具直接绑定。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 Meta 的热修补是否只堵住这一个入口,未公开设置的权限模型会不会重构;二是亚马逊的屏蔽是临时风控还是长期策略,其他电商与平台是否跟进;三是苹果是否会收紧 macOS 上 AI 助手类应用的权限,以及 Meta 后续安全说明能否给出可验证的架构调整。
来源:Wired AI


