Muse,Meta 那个权限高得离谱的 AI assistant,出了一个严重的 0-day

Meta 旗下高权限 AI 助手 Muse 被曝出一个所谓"严重 0-day",但社区讨论显示这更可能是 ClickFix 类社会工程攻击,而非真正的零日漏洞。围绕"AI 落后"的叙事,评论区也出现了明显的立场对立。

一句话看懂:Meta 旗下高权限 AI 助手 Muse 被曝出一个所谓”严重 0-day”,但社区讨论显示这更可能是 ClickFix 类社会工程攻击,而非真正的零日漏洞。围绕”AI 落后”的叙事,评论区也出现了明显的立场对立。

事件核心:发生了什么

在 Hacker News 的一条讨论中,Meta 的 AI assistant「Muse」被指存在一个权限级别很高的严重 0-day。但结合素材,所谓攻击手法指向 ClickFix:通过社会工程诱导用户把恶意命令直接粘贴进系统级工具执行。多位评论者直接反驳这一标题,认为”这不是 0-day,而是和 ClickFix 一样古老的手法”,还有人表示”clickbait 标题应该改掉,这不是 0-day”。

评论区同时出现另一条线索:有人认为”AI 会被落下”的叙事主要由硅谷、旧金山和 VC 推动,因为之前的叙事没能说服公众。也有人指责部分评论是在”有组织地带节奏”,以保护自身行业利益。

为什么重要

这起争议的价值不在于漏洞本身,而在于两个层面。第一,AI assistant 往往被赋予较高的系统权限,能读写文件、执行操作,一旦攻击者能诱导用户执行命令,风险就被放大。但把 ClickFix 这类社会工程包装成”0-day”,会误导安全判断,也会让真正需要修复的权限设计问题被忽略。

第二,Meta 这类大厂正把 AI assistant 推向系统级入口,权限边界、命令执行沙箱和用户确认机制,才是决定产品能否被信任的关键。目前公开信息显示,Meta 官方尚未给出明确回应。

对用户/开发者/创作者的影响

对普通用户而言,最直接的建议是不要按任何网页或聊天内容的指示,把命令粘贴进终端或系统工具,即使它声称来自 AI assistant 或官方支持。对开发者来说,如果正在集成高权限 AI agent,应默认不信任模型输出,对命令执行做白名单、沙箱和二次确认,而不是依赖用户”看懂再执行”。对内容创作者和 AI 应用团队,这更像一次提醒:产品宣传中把社会工程包装成 0-day,会消耗用户对 AI 安全叙事的信任。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Meta 是否会对 Muse 的权限模型给出技术说明,明确哪些操作需要用户确认。二是 ClickFix 类攻击是否会因为 AI assistant 的普及而变得更难防御。三是围绕”AI 落后”的行业叙事,会不会继续在社区层面引发类似的立场冲突。

来源:hackernews

celebrityanime
celebrityanime
文章: 24999

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注