产业观察
Meta修复Muse漏洞,该漏洞曾允许攻击者控制这一AI代理
原标题: Meta修复Muse漏洞,该漏洞曾允许攻击者控制这一AI代理
📋总体概括
Meta紧急修复了其macOS端AI助手Muse应用的一个零日漏洞。安全研究员Patrick Wardle发现,该漏洞利用Muse一个未公开的隐藏设置,可让已在本地执行代码的攻击者将语音转录处理从Meta服务器重定向到恶意服务器,进而劫持这个AI代理的控制权。Meta已发布补丁封堵该漏洞,事件再次暴露出AI代理类应用在本地权限与云端通信链路上的安全短板。
⚡关键信息
- ▸Meta为其macOS端Muse应用发布补丁,修复一个可被利用接管AI代理的零日漏洞
- ▸漏洞由安全研究员Patrick Wardle发现并向Meta报告
- ▸攻击者需先在本地执行代码,再利用Muse的未公开设置实现攻击
- ▸该漏洞可将语音转录处理从Meta服务器重定向至攻击者控制的服务器
🔥犀利点评
零日漏洞本身不稀奇,稀奇的是Muse居然留了一个未公开设置能随意改写转录数据的去向——这等于给本地攻击者留了后门式接口。AI代理掌握麦克风、权限和上下文,一旦通信链路被劫持,后果远超普通应用。Meta修得快,但更该反思的是:AI代理产品的威胁模型,显然还没跟上它的权限野心。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 TheVerge 阅读全文 →