Meta 的 Muse AI Assistant 推出时存在严重安全漏洞

Meta 新 AI 助手 Muse 被曝存在零日漏洞,本地任意应用或终端命令可劫持其账号令牌,从而获得对助手的完整控制权;Meta 已发布热修补,但亚马逊同期开始屏蔽 Muse 在其站点购物。

一句话看懂:Meta 新 AI 助手 Muse 被曝存在零日漏洞,本地任意应用或终端命令可劫持其账号令牌,从而获得对助手的完整控制权;Meta 已发布热修补,但亚马逊同期开始屏蔽 Muse 在其站点购物。

事件核心:发生了什么

macOS 安全研究者 Patrick Wardle 发现,Muse 存在一个零日漏洞:任何本地安装的应用或执行的终端命令,无论是否获得 macOS 系统权限,都能修改一批未公开设置。其中一项设置允许进程篡改语音转写的服务器端点——正常应指向 Meta 服务器,攻击者可改为自己的地址,进而拿到认证令牌,完全控制 Muse 账号。Wardle 称已做出多个概念验证攻击,包括写入恶意文件和调用摄像头拍照,有时用户毫无提示。漏洞公开约 12 小时后,Meta 表示已发布热修补。早在漏洞披露前约 12 小时,亚马逊已开始阻止用户用 Muse 在其网站购物。

为什么重要

Muse 被 Meta 定位为“从底层为隐私和安全设计”的助手,可代用户预约、填表、购物、生成图像、创建文档,并接入 WhatsApp、邮件、日历和社交账号。它需要广泛系统权限,等于绕开苹果多年构建的 macOS 防护。目前公开信息显示,问题不只是单个 bug,而是设计取舍:语音转写放在云端、任何应用都能改未公开设置。这类架构若成为 AI 助手的通行做法,会把传统恶意软件的门槛降得很低——攻击者不必自写复杂窃密程序,直接借 AI 助手权限即可。

对用户/开发者/创作者的影响

对普通用户,眼下最实际的动作是确认 Muse 已更新到修复版本,并审慎授予麦克风、摄像头、磁盘和账号权限。对开发者,这意味着接入 AI 助手生态时,本地应用与云端的权限边界需要重新设计;未公开设置接口若可被任意进程调用,等同于把令牌交给本机所有代码。对企业采购,Muse 这类高权限 Agent 的合规审查应覆盖转写数据流向和端点可控性;对创作者,若日常用助手处理素材、账号和支付,建议隔离敏感账号,避免把主邮箱和支付工具直接绑定。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Meta 的热修补是否只堵住这一个入口,未公开设置的权限模型会不会重构;二是亚马逊的屏蔽是临时风控还是长期策略,其他电商与平台是否跟进;三是苹果是否会收紧 macOS 上 AI 助手类应用的权限,以及 Meta 后续安全说明能否给出可验证的架构调整。

来源:Wired AI

celebrityanime
celebrityanime
文章: 25223

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注